人民交通网-嫩草嫩草嫩草影院-人民交通杂志官网

  • 手機站
  • 微信
  • 搜索
    搜新聞
    您的位置:首頁 > 科技

    DSS 2023數字供應鏈安全大會成功舉辦

    上千人在國家會議中心齊聚一堂,共襄盛舉

    DSS 2023

    8月10日,2023 數字供應鏈安全大會(DSS 2023)在北京·國家會議中心隆重舉辦。大會由懸鏡安全主辦,ISC互聯網安全大會組委會、中國軟件評測中心(工業和信息化部軟件與集成電路促進中心)、中國信息通信研究院云計算與大數據研究所、CCF計算機安全專業委員會、北京信息化協會信息技術應用創新工作委員會、OpenChain聯合發起,OpenSCA開源社區、XRASP代碼疫苗社區協辦。

    在百年未有之大變革的歷史機遇下,DSS 2023以“開源的力量”為主題,聯合眾多產業專家智囊、資深研究學者、開源意見領袖和行業頭部用戶共同擘畫開源驅動下數字供應鏈安全生態發展新藍圖。

    據DSS大會組委會最新數據統計,大會當天現場1108個嘉賓座位,座無虛席;56家網絡安全行業媒體同步報道,中國網、中國經濟網、網絡安全與信息化雜志、環球網等22家主流媒體特別報道,超100家科技、財經、創投、綜合等媒體聯合報道,精彩紛呈;大會當天直播矩陣在線觀看達66782次,安全無界。

    DSS 2023大會現場,倪光南院士與子芽深度交流

    以下是一封來自DSS大會執行主席子芽的邀請函,現場超1200位行業嘉賓赴約,在國家會議中心,以技術論道,共襄盛會,共話數字經濟安全發展新篇章。

    來自DSS大會執行主席子芽的邀請函

    一場規模宏大、影響力深遠的安全盛會正式拉開帷幕

    · 中國首個數字供應鏈SBOM格式聯合發布

    · 行業首個聚焦和完整定義“數字供應鏈安全”新內涵

    · 中國首個《數字供應鏈安全白皮書(2023)》正式發布

    · 業內標桿性深度覆蓋七大典型業務應用場景

    主持人開場

    北京賽博英杰科技有限公司董事長、正奇學院院長譚曉生(譚校長)作為大會主持人在萬眾期待下正式開啟這場以技術論壇、產業變革、創新發展為三大核心價值交付的行業大會。

    譚校長指出,數字時代,數字應用開發過程中越來越依賴開源以及第三方組件,由開源以及第三方組件的脆弱性所帶來的威脅也愈發嚴重,數字供應鏈安全已成為當今網絡安全的熱點之一。懸鏡安全順勢而為,DSS大會應運而生,繼第一屆“安全從供應鏈開始”為主題的亞太首個DevSecOps敏捷安全大會和第二屆以“敏捷·共生·進化”為主題的全球DevSecOps敏捷安全大會之后,我們共同迎來了以“開源的力量”為主題的2023數字供應鏈安全大會。

    譚曉生 北京賽博英杰科技有限公司董事長、正奇學院院長(主持工作)

    嘉賓致辭

    OpenAI及其ChatGPT項目的成功又一次證明了開源的力量,北京大學計算機學院網絡與安全實驗室主任陳鐘在致辭中表示,開源將引領未來包括人工智能創新在內的數字經濟發展。在國內,特別是在信創領域,絕大多數的軟件和硬件都是依托于開源的力量來構建未來發展的基石。而數字供應鏈安全技術、工具、方法方面的突破,能保障信息技術應用創新產業安全可靠,進而服務于經濟社會的發展。

    陳 鐘 北京大學計算機學院網絡與安全實驗室主任

    信創產業發展已成為國家網絡安全戰略的重要組成部分,北京信息化協會信息技術應用創新工作委員會秘書長毛新然在致辭中指出,為推動信息技術應用創新產業發展,需要政產學研用協同,匯聚數字供應鏈生態上下游的力量,共同構建一個安全可信賴的數字供應鏈安全體系,來應對日益增長的數字供應鏈安全威脅。

    毛新然 北京信息化協會信息技術應用創新工作委員會秘書長

    開源安全作為一項持續推進的工作,需要社會各界廣泛關注,開放原子開源基金會副秘書長辛曉華在致辭中表示,開源在發展過程中面臨安全問題,為建立安全防護能力,護航開源生態可持續發展,各相關單位應攜手為開源項目提供應有的支撐,建機制、立標準、強能力、拓合作、鑄底線,共同構筑國家安全的開源生態。

    辛曉華 開放原子開源基金會副秘書長

    院士演講

    開源供應鏈是數字供應鏈范疇中極其重要的部分,中國工程院院士倪光南以《夯實開源軟件供應鏈安全基礎設施》為題發表演講,明確表示發展開源是中國融入世界科技創新網絡的重要途徑,然而當前國際形勢動蕩,由于大多數主流開源基金會和開源項目由國外主導,使得停服、斷供、脫鉤以及其他安全問題時有發生,開源供應鏈也在不同程度上受到了沖擊。開源供應鏈安全是當前發展開源的核心關鍵,應當給予高度重視并逐步落實,包括對開源來源、合規性等進行分析,對漏洞風險進行管控,對斷供、停服風險進行預警等。

    倪光南 中國工程院院士

    出品人洞察

    如何定義數字供應鏈安全?懸鏡安全創始人兼CEO、DSS大會執行主席子芽發表《開源的力量》大會主旨演講,他指出數字時代,隨著信息技術的發展,包括新技術(數字技術)、新發布(開發方式)、新架構(應用構架)、新環境(基礎設施)的變化,已促進供應鏈產生躍遷式變化,傳統軟件供應鏈的內涵需擴大為數字供應鏈,需要將數字應用、基礎設施服務、供應鏈數據統一規劃到供應鏈當中,這是業內首次明確數字供應鏈的組成。基于此,數字應用安全、基礎設施服務安全、供應鏈數據安全 即成為數字供應鏈安全的重點內容。

    子芽 懸鏡安全創始人兼CEO、DSS大會執行主席

    開源的本質是群智創新和共生進化。子芽在演講中再次強調了開源的重要性,并且著重指出面對充滿不確定性的未來,開源將是數字供應鏈發展的力量源泉,其安全性需要得到保障。懸鏡安全革命性推出“用開源的方式做開源風險治理”理念,將自身掌握的源碼SCA、二進制SCA、運行時SCA這三項關鍵SCA技術開源,打造OpenSCA開源社區,并基于此,從代碼疫苗補丁防御、開源威脅情報、全鏈路SBOM追蹤以及社區生態共建四個方向,賦能企業用戶從源頭保障開源數字供應鏈安全。

    重磅發布

    在大會發布儀式上,懸鏡安全正式對外公布了中國首個數字供應鏈SBOM格式——DSDX(Digital Supply-chain Data Exchange ) 。DSDX由OpenSCA社區主導發起,匯聚開源中國、電信研究院、中興通訊等甲方用戶SBOM落地實踐經驗與安全廠商技術應用視角,針對性適配中國企業實戰化應用場景。其目標是成為數字供應鏈安全治理與運營的核心技術抓手,以助力行業將軟件供應安全升級為數字供應鏈安全。

    聯合發布嘉賓為:

    倪光南 中國工程院院士(左4)

    陳 鐘 北京大學計算機學院網絡與安全實驗室主任(左2)

    子 芽 懸鏡安全創始人兼CEO、DSS大會執行主席(左3)

    何國鋒 中國電信研究院安全技術研究所所長(左6)

    紅 薯 開源中國CTO(左5)

    項曙明 中興通訊股份有限公司開源合規&安全治理總監(左1)

    此外,懸鏡安全還聯合中國電信研究院、ISC互聯網安全大會發布了《數字供應鏈安全白皮書(2023)》。該白皮書是繼《軟件供應鏈安全白皮書(2021)》《軟件供應鏈安全治理與運營白皮書(2022)》后,懸鏡安全將軟件供應鏈安全概念升級,發布的國內第一個數字供應鏈安全相關報告。

    聯合發布嘉賓為:

    倪光南 中國工程院院士(左4)

    陳 鐘 北京大學計算機學院網絡與安全實驗室主任(左2)

    子 芽 懸鏡安全創始人兼CEO、DSS大會執行主席(左3)

    毛新然 北京信息化協會信息技術應用創新工作委員會秘書長(左1)

    何國鋒 中國電信研究院安全技術研究所所長(左5)

    卜思南 360數字安全集團副總裁(左6)

    主題演講

    站在百年未有之大變局的歷史關口,DSS大會放眼世界發展局勢,立足國家戰略需要,旨在助力打造一個匯集“國家、行業、機構、企業“等綜合力量且“同向、同心”的數字供應鏈安全保障生態體系,為數字中國建設筑牢安全屏障。

    在DSS 2023大會上,來自“政產學研用”各界的專家智囊、研究學者、行業領袖齊聚,就數字供應鏈風險挑戰、技術創新、安全實踐、生態建設等維度帶來精彩紛呈的主題演講。

    螞蟻集團網絡安全副總經理程巖聚焦軟件供應鏈安全,分析了當下軟件供應鏈安全風險現狀,分享了螞蟻集團在軟件供應鏈安全生態構建方面的三大關鍵階段,以及關于軟件供應鏈風險治理的思路和具體實踐。

    程 巖 螞蟻集團網絡安全副總經理

    中信建投證券技術部技術總監張建軍立足證券行業,闡述了行業特點和由其面臨的數字供應鏈安全問題,分享了中信建投證券在開發、測試、運維等環節對應的安全工作和技術抓手以及整個供應鏈安全治理體系。

    張建軍 中信建投證券技術部技術總監

    中國電信研究院安全技術研究所所長何國鋒重點介紹了用高可信安全架構解決數字化時代安全問題,強調了軟件安全中心作為高可信安全體系重要組成部分對于數字供應鏈安全保障的重要性,并分享了中國電信的相關實踐。

    何國鋒 中國電信研究院安全技術研究所所長

    中國信息通信研究院云計算與大數據研究所所長何寶宏指出數字經濟時代軟件供應鏈安全體系建設工作需要基于“三大環節、五大模塊”開展,并呼吁上下游機構組織、企業以技術突破為核心,打造可信安全的供應鏈生態。

    何寶宏 中國信息通信研究院云計算與大數據研究所所長

    中國軟件評測中心信發事業部主任翟艷芬重點分享了軟件供應鏈安全能力成熟度評估模型以及供應鏈中的需求方、供應方和第三方機構如何通過評估模型分析目標的軟件供應鏈安全現狀,提高其軟件供應鏈安全能力。

    翟艷芬 中國軟件評測中心信發事業部主任

    平安壹錢包信息安全運營負責人汪永輝基于多年安全工作經驗,從開源組件安全痛點出發,提出了建立事前、事中、事后管理體系,加強外部開源引入的管控和攔截的實踐理念,并分享了如何在企業內部推動安全工作順利落地。

    汪永輝 平安壹錢包信息安全運營負責人

    中國電子技術標準化研究院云計算研究室主任楊麗蘊聚焦數字供應鏈安全標準化工作,通過分析比較國外成熟經驗,指出從SBOM出發,研制適合我國的軟件物料清單數據格式標準的重要性。

    楊麗蘊 中國電子技術標準化研究院云計算研究室主任

    華為云產業戰略官、華為可信供應鏈組長張銳剛介紹了開源治理面臨的產業挑戰,分享了華為云軟件工程可信體系在開源治理方面的落地實踐,幫助有效治理開源軟件資產、不斷提升對產業社區開源貢獻等。

    張銳剛 華為云產業戰略官、華為可信供應鏈組長

    中國軟件評測中心安全事業部副總經理秦曉磊從開源軟件漏洞實例切入,強調開源軟件漏洞的識別與修復可以有效地降低移動APP的開源安全風險,并詳細介紹了如何識別移動APP中的開源軟件并采取有效的風險管理策略。

    秦曉磊 中國軟件評測中心安全事業部副總經理

    某車聯網云服務提供商信息安全負責人孫權指出,在車聯網供應鏈安全體系中,數據安全面臨嚴重風險卻往往被忽視,需要從車的構造、國家的法規、人為因素角度綜合思考,提升行業數據安全意識。

    孫 權 某車聯網云服務提供商信息安全負責人

    中興通訊股份有限公司開源合規&安全治理總監項曙明認為,開源引入對數字供應鏈造成沖擊,為此,他分享了一系列數字供應鏈開源治理的戰略戰術以及從“三個線路”建立開源軟件數字供應鏈安全機制。

    項曙明 中興通訊股份有限公司開源合規&安全治理總監

    白皮書解讀

    懸鏡安全COO董毅在《數字供應鏈安全白皮書(2023)》解讀環節指出,白皮書詳細定義了數字供應鏈安全新概念,分析了數字供應鏈安全風險現狀,分享了數字供應鏈安全體系建設、實踐落地新思路和新方案,是企業組織進行數字供應鏈安全保障工作的指南。

    董 毅 懸鏡安全COO

    圓桌論壇

    隨后,在由譚曉生主持的“高端圓桌論壇”上,圍繞“構建數字供應鏈安全產業創新發展新生態”主題,中國計算機學會計算機安全專業委員會榮譽主任、公安部一所和三所原所長嚴明、北京大學計算機學院網絡與信息安全實驗室主任陳鐘、開源中國CTO紅薯、賽迪賽迪顧問股份有限公司業務總經理高丹、東方通首席科學家謝耘、懸鏡安全CTO寧戈分享了各自的觀點。

    為期一天的2023數字供應鏈安全大會成功舉辦,但這并不意味著散場,數字供應鏈安全領域的技術創新、產品應用、方案落地以及生態建設將會在DSS大會搭建的平臺基礎上持續開展,推動軟件供應鏈安全向數字供應鏈安全演進。DSS大會將繼續攜手數字供應鏈生態上下游的機構組織和企業,持續守護中國數字供應鏈安全。

    (新媒體責編:wa12)

    聲明:

    1、凡本網注明“人民交通雜志”/人民交通網,所有自采新聞(含圖片),如需授權轉載應在授權范圍內使用,并注明來源。

    2、部分內容轉自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

    3、如因作品內容、版權和其他問題需要同本網聯系的,請在30日內進行。電話:010-67683008

    時政 | 交通 | 交警 | 公路 | 鐵路 | 民航 | 物流 | 水運 | 汽車 | 財經 | 輿情 | 郵局

    人民交通24小時值班手機:17801261553 商務合作:010-67683008轉602 E-mail:zzs@rmjtzz.com

    Copyright 人民交通雜志 All Rights Reserved 版權所有 復制必究 百度統計 地址:北京市豐臺區南三環東路6號A座四層

    增值電信業務經營許可證號:京B2-20201704 本刊法律顧問:北京京師(蘭州)律師事務所 李大偉

    京公網安備 11010602130064號 京ICP備18014261號-2  廣播電視節目制作經營許可證:(京)字第16597號

    主站蜘蛛池模板: 振动筛|不锈钢振动筛|振动筛生产厂家-新乡市大汉振动机械有限公司 | 铸铁平台-焊接平台-划线平台-三维焊接平台厂家-泊头市溪海冶金机械设备有限公司 | 太阳能路灯-庭院灯-太阳能灯生产厂家-北京日月升太阳能科技公司 太阳能路灯生产厂家-郑州太阳能高杆灯价格-道路照明智能路灯-河南坤德照明 | 嘉兴中诚环保科技股份有限公司_PVC_润滑剂_抗氧剂_辅助热稳定剂 嘉兴市南湖斋食品股份有限公司_南湖斋 | 郑州空调维修_郑州中央空调维修_空调清洗维保-郑州大晟机电设备安装工程有限公司 | 微波烘干设备厂家-微波烘干干燥设备-山东邦普机械设备有限公司 | 专业的展会信息服务平台 - 展加 专题秀_汇聚网络热门专题_实时报道各类新闻专题资讯 | 深圳-广州-惠州-东莞-重型货架-悬臂-轻中型货架-深圳市诺普泰仓储设备有限公司 | 挥发性有机物,VOCs在线监测系统,深圳市恒富盛科技有限公司 | 锯骨机-砍排机-全自动锯骨机-商用砍排机-切丁机 - 广州市九盈机械设备有限公司 | 五凌汽配-轮胎螺丝|中心螺丝|小螺丝|轮胎螺栓|扭力杆螺丝|高强度紧固件|螺丝螺母|汽车配件 | 玉米加工机械_玉米加工设备_玉米深加工机械_玉米糁加工设备--滑县鑫丰粮油机械有限公司 | 真空工业炉-真空油淬炉-真空气淬炉-高温石墨化炉-江苏华弘真空科技有限公司 | 苏州市相城区望亭镇叶凡工艺服饰绣品厂 | 重庆物流公司,重庆商贸货运,工厂物流,同城冷链物流配送,物流软件租售-重庆协通国际物流有限公司 重庆污水处理设备_废气处理设备_纯净水设备-山艺环保 | 气泡膜机_气垫膜机_缠绕膜机_瑞安市优特机械厂 | 泰安led显示屏-泰安户外裸眼3D显示屏-扩声系统-舞台灯光机械-电子屏-肥城宁阳新泰东平-泰安市奇美特电子有限公司 | 蒸汽孔板流量计-法兰式孔板流量计-一体化标准孔板流量计-金湖中原仪表有限公司 | 内蒙古慧申设计顾问有限公司-官网 | 托辊|滚筒|聚氨酯托辊|缓冲托辊|尼龙托琨|衡水良龙输送机械有限公司 | 喜有沃-河南不锈钢管厂家批发201,304不锈钢管-现货规格齐全 | 军用笔记本电脑_三防加固笔记本电脑_平板型全坚固计算机-集海卫通 | 苏州温测仪器有限公司-苏州炉温跟踪仪|苏州隔热箱|苏州炉温测试仪|苏州恒温恒湿箱 | 深圳喜运达物流官网_东南亚物流|海运|专线|海外仓_泰国菲律宾马来西亚海运|物流专线|海外仓 | 西安logo设计公司/西安包装设计公司/西安画册设计公司/西安广告公司/西安品牌设计公司/泰勒广告 雾度计-雾度仪-透光率测试仪-3nh品牌雾度仪生产厂家 | 惠声电子、广州市惠声电子科技有限公司、VBS、VBS惠声电子、VBS公共广播生产厂家、VBS广播功放生产厂家、VBS会议系统设备批发、VBSIP网络对讲系统厂家、VBS会议系统厂家、VBS智能中控厂家、VBS专业扩声厂家 | 浏阳企业网站建设|设计|制作,专业做网站,建站公司-冠讯网络公司 领先的一站式_专利申请代理知识产权服务平台_乐知网 | 智慧环保大数据云平台_车载走航式扬尘/恶臭/噪声污染源在线监测管控信息系统平台_环保土壤/环境监测系统云平台-奥斯恩智能科技 | 上海钧尚电器有限公司 - Faulhaber电机 AMETEK pittman电机 AMETEK ROTRON军用航空风机 Exlar电动缸 MAE电机 MCG电机 CP电动工具 马头工具 AMCI驱动器 直流电机 减速箱 直流伺服电机,无刷电机,直线电机 直流防爆电机 防爆电机 汽车助力转向电机 EPS电机 faulhaber motor faulhaber gearbox NANOTEC电机 ELWOOD电机 PHYTRON电机 EXLAR伺服电动缸 高力矩、高性能直流电机,音圈电机,风机,直流风机,航空风机 | 上海互动多媒体公司_上海触摸屏软件开发_上海互动投影开发_上海VR虚拟现实制作_上海全息投影制作_上海互动轨道屏制作—盟邑数字 上海浩斌信息科技有限公司RFID读写器,IC卡读卡器,手持机,数据采集终端,电力仓库管理软件开发,固定资产软件,纱管标签,试剂管理,RFID试剂柜,档案管理,档案柜,智能货架 | 潍坊劲昊磁电科技有限公司-电磁除铁器,永磁除铁器,管道式除铁器,金属探测仪,磁滚筒,输送设备,给料设备,破碎设备 | 免喷涂材料,免喷涂塑料,免喷涂注塑,免喷涂挤塑,免喷涂工艺-中山鸿盛免喷涂 | 石家庄装修设计_别墅装修装饰公司-金舍装饰官网 | 烟台通风管道,烟台风机风管,烟台风阀-烟台福莱通风设备有限公司 烟台天昊矿业有限公司、滑石、滑石粉、微细粉、滑石矿-烟台天昊矿业有限公司 | 绍兴宇力半导体有限公司官网 | 小程序商城,_电商系统源码,直播商城定制开发电商系统源码,电商系统,java电商系统 | 三禾防爆-专业的防爆电气生产厂家 | 沥青灌缝胶-路面贴缝带-灌缝胶厂家-山东晟辉工程材料有限公司 | 惠州清洁公司|惠州保洁公司|惠州清洁|惠州保洁|惠州清洁服务|惠州保洁服务|壹壹集团 | 武汉净化机-武汉全热新风换气机-武汉静音送风机-武汉东信新风节能设备有限公司 | 云南亿华工贸有限公司-云南护栏网-云南锌钢护栏-昆明市政护栏-工地护栏-昆明护栏网厂家 |