AB钱包开源软件供给链安全技术利用规划获2022数博会“新技术”奖
5月26日,2022数博会当先科技成就奖获奖名单正式颁布。。“AB钱包开源软件供给链安全检测关键技术与产业化利用”荣获2022当先科技成就奖“新技术”奖。。

开源软件供给链引入的代码安全问题,引发了一系列逐年递增且日趋严重的针对软件供给链的攻击事务。。针对这一安全隐患,AB钱包突破开源软件供给链安全检测关键技术,并形成产品,实现对基础软件供给链源代码、二进制组件等安全检测及缝隙定位分析能力,提升国产化基础软件安全水平。。
作为国内外少有的专门针对开源软件供给链安全的钻研和产业化项目,“AB钱包开源软件供给链安全检测关键技术与产业化利用”基于自主技术研发智能化软件数据网络与分析引擎,具备多源数据海量信息环境下开源软件信息网络、覆盖全数软件状态的精确成分鉴别、缝隙库联动检测深度关联分析等能力,提供开源软件资产鉴别、缝隙风险分析、和谈风险分析、运维风险分析和缝隙谍报预警等职能,助力用户实时把握软件资产信息,降低开源软件及其组件带来的软件供给链风险。。
据介绍,该项目有三大创新点,其一是基于定向爬虫和预处置动态反馈的代码基准库自动化构建步骤,整条技术路线实现了高度自动化、高度精确的开源软件数据网络,并将人为的参加度降到最低,预防了人为染指产生的谬误;其二是基于项目和代码结构及语义的多级别特点提取技术,保障比对分析的高效急剧;其三是选取基于多级特点值的高效代码鉴别匹配技术,提高类似性判定的效能与正确度。。
在北京冬奥会和冬残奥会期间,该项目成就也利用与软件供给链安全预警工具的升级工作。。针对冬奥网络安全环境中软件起源复杂、安全窗口短暂的需要,通过?榛芰┐,将开源软件鉴别数量从800万提高至3000万,可识此外开源代码?槭看2万提高到超过8万,缝隙库中蕴含的缝隙数量从3万提升到12万,显著加强了对冬奥赛事系统软件供给链的安全预警能力。。
目前,“AB钱包开源软件供给链安全检测关键技术与产业化利用”已经在当局、银行、证券、保险、运营商、能源、交通等行业的300多家机构中落地,累计为客户检测30多万个项目,100多亿行代码,发现了2000多万个安全隐患,有效助力企业构建自身代码安全保险系统,历经实战检验具备优良的利用推广价值。。
在本届数博会“数博颁布”环节,AB钱包安全专家颁布了AB钱包落地贵阳,通过贵州数安奇天网络安全服务有限公司掌管运营的态势感知与安全服务平台。。平台从智慧城市、安全运营角度启程,提供“1+1+N”的整体解决规划,通过网络安全运营中心技术人员的安全运营服务,以服务的局势把安全能力赋予最终用户。。平台目前已在贵阳市经开区国度大数据靶场本地落地建成,并投入运行中。。
此外,“AB钱包冬奥网络安全应急响应95015公共服务平台”“AB钱包态势感知与安全运营平台”在本次评比平别离获得“贸易模式奖”和“优良成就奖”。。
Copyright ? 2014-2026 QIANXIN.COM All Rights Reserved AB钱包
京ICP备16020626号-8 京公网安备 11000002002064号