在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

第二屆大會回顧第20期 OHPM:建設安全可靠的OpenHarmony生態軟件倉庫

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2024-07-04 18:25 ? 次閱讀

演講嘉賓 | 楊牧天

回顧整理 | 廖 濤

排版校對 | 宋夕明

c06f00fe-2466-11ef-8eb4-92fbcf53809c.jpg

嘉賓介紹

OS安全分論壇

楊牧天,北京中科微瀾科技有限公司CEO,中國科學院軟件研究所高級工程師,開放原子開源基金會開源安全委員會-安全平臺工作組組長。曾參與國家重點研發、核高基、863、自然科學基金等多個國家及省部級重大項目,并擔任安全應用項目負責人。擁有多項發明專利及軟著,相關研究成果在包括NDSS、IJCAI、ICSE、FSE等國際頂級會議及期刊發表。

視頻回顧

打開嗶哩嗶哩APP,觀看更清晰視頻

正文內容

在現代軟件開發中,使用三方庫可以減少重復的開發工作,提高代碼的可重用性和可維護性,保證代碼質量。如何建設安全可靠的OpenHarmony生態軟件倉庫,提供高質量三方庫及軟件?北京中科微瀾科技有限公司CEO楊牧天在第二屆OpenHarmony技術大會上進行了精彩分享。

c0d336e6-2466-11ef-8eb4-92fbcf53809c.png

OpenHarmony Package Manager(簡稱:OHPM),是一個面向公眾開放、用于管理和共享OpenHarmony三方庫的平臺,致力于環境良好的開源生態建設,并通過開放治理尋求更加豐富的開源資源共享與交流。目前,OpenHarmony社區已經上線了超過130個JS/ArkTS三方庫,涵蓋UI、動畫、安全、工具、文件數據、網絡、多媒體以及圖片緩存等類型,涉及多家共建廠商與研究機構。

c102f58e-2466-11ef-8eb4-92fbcf53809c.pngc134d46e-2466-11ef-8eb4-92fbcf53809c.png

三方庫中心倉是OpenHarmony生態的軟件供應鏈上游,存儲了OpenHarmony系統及應用開發所需的“原材料”,因此其安全保障能力尤為重要。首先,三方庫中通常含有開源軟件,帶來4類主要風險:(1)繼承性漏洞:影響廣,隱藏深,危害大。當上游開源組件中存在漏洞時,該漏洞也會影響下游使用該組件的軟件;(2)上游源投毒:繞過防護植入惡意代碼。攻擊者通過在供應鏈社區中發布惡意軟件包,從而實現攻擊活動;(3)維護性中斷:關鍵軟件斷供影響業務連續。由于開源項目活躍度低、維護能力不足等原因,導致開源軟件無法可靠供應,進而影響業務連續性;(4)合規性沖突:違反開源許可協議導致的風險,例如出海軟件產品禁售等風險。此外,OpenHarmony三方庫中心倉也面臨著隱私、合法合規、網絡安全、兼容性、連續性以及名稱搶注等安全挑戰。

基于上述風險,北京中科微瀾科技有限公司(簡稱:中科微瀾)技術團隊正將自主研發的全鏈路軟件供應鏈安全方案應用于三方庫的審核與持續風險監測,致力于保障開源三方庫及軟件的安全可靠。該方案包括開源軟件供應鏈風險情報、中心倉庫安全監測、源碼分析等方面:

微知——開源風險情報感知服務。微知服務提供了全面和實時的開源風險情報獲取與分析能力,為三方庫開源軟件風險管控提供有效支撐。

微源——開源軟件可信中心倉。微源通過對倉庫內軟件從安全性、維護性、合規性等方面進行持續評估,對高風險軟件及時下架。

微析——開源軟件風險管理平臺。微析服務實現對軟件開發中引入的開源軟件溯源與風險監測,能夠支持對三方庫軟件的源碼級評估。

在對OpenHarmony三方庫中心倉保障方案中,研究團隊采用了多項關鍵技術,以實現實時、高效、可靠的中心倉安全審核與管理能力:

漏洞情報關聯融合技術

通過多源漏洞情報融合,有效整合大量、多源、多維信息,從而提升情報質量與及時性。同時,優質和及時的漏洞情報能夠顯著提升漏洞檢測、評估等業務效果,并為漏洞處置以及分析工作提供有力支撐。

c14d453a-2466-11ef-8eb4-92fbcf53809c.png

自動化供應鏈分析技術

公開的開源軟件供應鏈漏洞情報存在影響范圍記錄不全面、數據準確率不足等問題,會極大影響相關風險識別工作。為此,探究團隊通過在知識庫中對開源軟件上下游關系、依賴關系、包含關系等進行預構建和刻畫,基于補丁比對的漏洞檢測技術+軟件供應鏈溯源,構建開源漏洞傳播模型,并維護開源軟件映射矩陣,將不同數據源的軟件歸一化,實現快速的情報感知。

c15223c0-2466-11ef-8eb4-92fbcf53809c.png

動態處置優先級評估技術

通過跟蹤漏洞在外網的討論熱度、輿情、武器化潛力、攻擊事件等多個維度,綜合評估漏洞處置優先級,幫助社區漏洞修復小組識別漏洞外部威脅態勢,更快修復關鍵漏洞。

c17de32a-2466-11ef-8eb4-92fbcf53809c.png

主體軟件識別技術

由于漏洞的影響范圍可能涉及多款軟件,但其中部分軟件可能是由于引用了那些漏洞直接影響的軟件,從而受到影響。在此,將那些漏洞直接影響的軟件稱為主體軟件,通過識別和修復漏洞影響的主體軟件能夠快速消除漏洞影響范圍。

c1ae0244-2466-11ef-8eb4-92fbcf53809c.png

后續,上述所提到的全鏈路開源軟件供應鏈安全方案計劃在充分的評估和驗證后合入到OHPM項目中,進一步保障OpenHarmony生態軟件倉庫的安全可靠。

E N D

關注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源
    +關注

    關注

    3

    文章

    3363

    瀏覽量

    42536
  • OpenHarmony
    +關注

    關注

    25

    文章

    3725

    瀏覽量

    16370
收藏 人收藏

    評論

    相關推薦

    美光科技第二屆鏈博會精彩回顧

    此前,11月26-30日,歷時5天,第二屆中國國際供應鏈促進博覽會在北京圓滿落幕,一起來回顧美光科技在本次鏈博會的精彩時刻吧。
    的頭像 發表于 12-03 13:35 ?166次閱讀

    帝奧微第二屆代理商大會圓滿召開

    近日,“帝奧微2024年第二屆全國代理商大會” 在上海研發中心圓滿召開。本次大會聚焦“智領芯程,合作共贏”主題,齊聚 80+代理商代表,共同探討未來發展趨勢。
    的頭像 發表于 11-29 13:45 ?318次閱讀

    知存科技邀您相約第二屆集成芯片和芯粒大會

    2024年11月8日-10日,以“集成芯片:邁進大芯片時代”為主題的第二屆集成芯片和芯粒大會將在北京嘉里大酒店舉行。本次大會由基金委集成芯片前沿科學基礎重大研究計劃指導專家組指導,由中
    的頭像 發表于 11-06 15:25 ?447次閱讀

    第二屆openEuler生態大會圓滿結束

    近日,第二屆openEuler生態大會(中國·湖南)成功舉辦。大會以“根植openEuler共建開源生態”為主題,旨在響應國家開源產業發展戰
    的頭像 發表于 10-31 16:02 ?281次閱讀

    50萬獎金池!開放原子大賽——第二屆OpenHarmony創新應用挑戰賽正式啟動

    第二屆OpenHarmony創新應用挑戰賽作為開放原子大賽旗下的重要賽項,聚焦 OpenHarmony應用開發,致力提升開發者的動手實踐能力與開發創新應用的能力。 賽項要求開發者
    發表于 10-24 15:40

    第二屆開放原子大賽火熱開啟

    第二屆開放原子大賽(簡稱“大賽”)是由開放原子開源基金會組織舉辦的開源技術領域專業賽事,聚焦解決“真問題”,重點覆蓋基礎軟件、工業軟件、人工智能大模型等領域。
    的頭像 發表于 10-18 11:39 ?449次閱讀

    高燃回顧|第三OpenHarmony技術大會精彩瞬間

    第三OpenHarmony技術大會圓滿落幕 全球開源精英齊聚 共同展示OpenHarmony技術、生態、人才的最新進展 見證
    發表于 10-16 18:47

    第二屆大會回顧25 | OpenHarmony上的Python設備應用開發

    Python以其簡單、易學和功能強大而聞名,有著廣泛的用戶群體。采用Python開發有助于降低OpenHarmony的學習門檻。如何在OpenHarmony上用Python開發設備應用,有哪些關鍵技術?電
    的頭像 發表于 08-27 11:53 ?723次閱讀
    <b class='flag-5'>第二屆</b><b class='flag-5'>大會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>25<b class='flag-5'>期</b> | <b class='flag-5'>OpenHarmony</b>上的Python設備應用開發

    第二屆大會回顧24 | 面向OpenHarmony軟件工程研究:機遇與挑戰

    隨著萬物智聯時代的到來,OpenHarmony作為一個開源的智能終端設備操作系統的框架和平臺,將會遇到哪些機遇和挑戰?北京航空航天大學教授、OpenHarmony技術俱樂部主任黎立在第二屆Op
    的頭像 發表于 08-07 18:14 ?1060次閱讀
    <b class='flag-5'>第二屆</b><b class='flag-5'>大會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>24<b class='flag-5'>期</b> | 面向<b class='flag-5'>OpenHarmony</b>的<b class='flag-5'>軟件</b>工程研究:機遇與挑戰

    第二屆大會回顧22 軟件缺陷漏洞分析

    演講嘉賓 | 梁洪亮 回顧整理 | 廖? ?濤 排版校對 | 宋夕明 嘉賓介紹 OS安全分論壇? 梁洪亮, 博士,北京郵電大學副教授,博士生導師。研究興趣為可信軟件與智能系統。 視頻回顧
    的頭像 發表于 06-27 08:42 ?355次閱讀
    <b class='flag-5'>第二屆</b><b class='flag-5'>大會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>22<b class='flag-5'>期</b>  <b class='flag-5'>軟件</b>缺陷漏洞分析

    第二屆英飛凌汽車創新峰會IACE開幕在即

    第二屆英飛凌汽車創新峰會IACE開幕在即
    的頭像 發表于 05-20 11:42 ?551次閱讀
    <b class='flag-5'>第二屆</b>英飛凌汽車創新峰會IACE開幕在即

    報名開啟!第二屆OpenHarmony開發者大會2024重磅來襲!

    /jishu_2429449_1_1.html 預約直播: 第二屆OpenHarmony開發者大會主論壇 第二屆OpenHarmony
    發表于 05-14 15:23

    華工科技以智賦能,亮相第二屆船舶行業安全生產大會

    4月18-19日,第二屆船舶行業安全生產與應急管理技術交流大會在山東煙臺舉行。華工科技智能制造業務板塊應邀參加,并發表題為《船體結構部件智能制造助力安全生產》的主題演講。
    的頭像 發表于 04-19 17:44 ?643次閱讀
    華工科技以智賦能,亮相<b class='flag-5'>第二屆</b>船舶行業<b class='flag-5'>安全</b>生產<b class='flag-5'>大會</b>

    思爾芯亮相第二屆玄鐵RISC-V生態大會

    由達摩院主辦的第二屆玄鐵RISC-V生態大會近日在深圳隆重舉行,大會聚焦RISC-V技術在各行業的商業化成功案例及其最新研發成果,以“開放·連接”為主題,旨在推動RISC-V
    的頭像 發表于 03-16 10:11 ?1582次閱讀

    第二屆大會回顧15 | OpenHarmony性能調優工具介紹

    與適配,潤和軟件芯片業務創立人,潤和芯片全棧解決方案平臺HiHope發起人,帶領公司進軍國際芯片領域并成為ARM生態圈Linaro重要合作伙伴。OpenHarmony項目群工作委員會成員,Op
    的頭像 發表于 03-05 08:40 ?732次閱讀
    <b class='flag-5'>第二屆</b><b class='flag-5'>大會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>15<b class='flag-5'>期</b> | <b class='flag-5'>OpenHarmony</b>性能調優工具介紹
    主站蜘蛛池模板: 国产午夜精品一区二区| 俄罗斯美女在线观看一区| 三级毛片免费看| 午夜欧美日韩| 色小视频| 欧美精品啪啪| 五月婷婷激情| 上课被同桌强行摸下面小黄文| 色综合一区| 欧美高清一区二区三| 精品国产综合区久久久久99| 国产免费糟蹋美女视频| www天堂网| 天天操天天擦| 国产精品午夜免费观看网站| 1024亚洲视频| 国产欧美日韩视频免费61794| 国产第一页在线观看| 免费一级黄| 午夜欧美精品久久久久久久| 天天操天天看| 1024国产手机视频基地| 免费视频一区| 特黄特色| 婷婷资源综合| 你懂的欧美| 97菊爱网| 久久国产中文字幕| 34看网片午夜理| 亚洲深爱| 美女又爽又黄视频| 18女毛片| 国产国产成人人免费影院| 亚洲 午夜在线一区| 婷婷精品视频| 黄鳝钻进下面好爽小说| 午夜精品福利影院| 性欧美极品另类| 亚洲一卡二卡三卡| 五月婷婷在线视频| 美女网站色视频|