中电金信成为开源风险评估与治理技术实验室软件物料清单(SBOM)工作组成员单位

news/2024/12/16 11:46:49/文章来源:https://www.cnblogs.com/zhongdianjinxin/p/18609711

近期,中电金信成功加入国家工业信息安全发展研究中心开源风险评估与治理技术实验室软件物料清单(SBOM)工作组,成为其成员单位,并同步加入“筑链计划”之中。

 

 

 

SBOM是Software Bill of Materials的缩写,中文名为软件物料清单,SBOM不仅提供了软件项目所用组件和依赖项的详细清单,而且还列出了软件使用的所有库、框架及其相应的版本。就开源软件 (OSS) 而言,SBOM 可在确保透明度、安全性和合规性方面发挥关键作用。

 

国家工业信息安全发展研究中心是工业和信息化部直属事业单位,是我国工业信息安全领域重要的服务保障机构,具有等保测评、商用密码安全性评估、信息安全风险评估等资质。此次成立SBOM工作组,并启动“筑链计划”,旨在健全提升产业链供应链韧性和安全水平制度,建立产业链供应链安全风险评估和应对机制,加强软件供应链风险治理能力建设,提升软件安全性和透明度,为软件产业的健康发展保驾护航,推动软件物料清单(SBOM)体系的不断完善与广泛应用。

 

中电金信是中国电子控股的二级企业,成立于1995年,是全球领先的、基于全栈信息技术的金融数智化咨询及软件提供商、重点行业数智化转型服务专家。长期以来,中电金信致力于以数智科技成就美好世界,秉承中国电子“打造网信事业战略科技力量”的战略使命,通过持续研发创新,参与国家重大工程,依托行业场景,构建新型数字基础设施“源启”,为金融和重点行业数智化转型及安全发展提供全栈技术平台、应用软件和专业技术服务,并以中国数智化转型最佳实践服务全球。

 

凭借出色的行业服务能力,中电金信奠定了领先的行业地位,在软件研发的项目管理、质量管理和工程管理等方面均保持行业一流水平,并连续8年入选中国软件和信息技术服务综合竞争力百强企业。本次加入SBOM工作组,代表着中电金信在开源领域的长期深耕获得了认可。

 

未来,中电金信作为SBOM工作组的成员,将充分发挥自身技术优势和实践经验,大力配合国家工业信息安全发展研究中心开展SBOM标准研制、趋势研判以及技术研发和推广,并在SBOM理论研究、典型场景应用、SBOM生态建设等方面与其他成员单位展开交流合作,共同推动SBOM相关研发平台建设,开展SBOM关键技术攻关、典型应用场景研究。建立技术、产品、服务供需对接平台,打造产业生态闭环。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/853699.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

掌控复杂跨境项目?在线文档是你的最佳伙伴

打破国界的协作:在线文档如何重塑跨境团队效率 在如今复杂的商业环境中,跨境团队协作已成为许多企业的常态。然而,如何在文化、时差和语言差异中实现无缝对接,成为一大难题。在线文档协作正在以其独特的优势,为企业开启新的高效协作模式。 全球化带来的协作挑战 跨境团队面…

Send_Email:一款轻量化可定制模板的邮件批量发送工具

免责声明 本工具仅供学习、测试及研究使用,严禁用于任何形式的非法或未经授权的用途。如因违规使用导致任何后果,责任自负,请遵守相关法律法规。以下文章来源于薛定谔的安全 ,作者iak3ec Send_Email:一款轻量化可定制模板的邮件批量发送工具 | 可用于攻防钓鱼或其他邮件个…

前端工程化_构建工具和脚手架_学习笔记

本文主要对构建工具和脚手架进行简要介绍,首先明确了构建工具的作用,因为开发和维护的代码和运行时的代码是不一致,需要构建工具来进行转换,而且这个转换是工程级别的转换;然后介绍了主流构建工具 webpack,介绍了 webpack 的入口、开发服务器、文件指纹、css modules以及源…

算法之链表

链表 移除链表元素 对于链表来说,删除头节点和中间节点具体操作不一样是因为想要删除一个中间节点,必须要知道该节点的前一个节点,而头节点没有前一个节点。使用虚拟头节点,统一节点的删除操作,用一个虚拟头节点的next指向head,这个链表中的每个元素都会有前一个节点,从…

算法之数组

数组 二分查找 给定一个排序数组和一个目标值,在数组中找到目标值,并返回其索引。如果目标值不存在于数组中,返回它将会被按顺序插入的位置。 题解:如果等于nums[middle],返回middle;否则返回left或者low。移除元素 在排序数组中查找target的开始位置和结束位置。 二分法不…

年会筹备大揭秘:看板软件如何助力团队协作?

看板软件以其直观、灵活和高效的特点,成为企业年会准备的得力助手。通过看板软件,企业可以更加高效地组织和管理年会筹备工作,确保活动的顺利进行,并为企业文化的传播和员工凝聚力的提升做出贡献。看板软件以其直观、灵活和高效的特点,成为企业年会准备的得力助手。通过看…

【每日一题】20241216

我做出了选择。也许不是好的选择,但选择了就要承担后果。【每日一题】已知函数 \(f(x)=\sin|x|+2|\sin x|\),则 \(f(x)\) 在 \((-2\pi,\pi)\) 的零点个数为________. 已知函数 \(f(x)(x\in\mathbf{R})\) 满足 \(f(-x)=2-f(x)\).设方程 \(f(x)-\frac{x+1}{x}=0\) 的 \(m\) 个…

ARMS 用户体验监控正式发布原生鸿蒙应用 SDK

原生鸿蒙系统是我国首个实现全栈自研的操作系统,全面突破操作系统核心技术,真正实现了国产操作系统的自主可控。在这样的背景下,RUM 推出的用于监控原生鸿蒙的 SDK 为鸿蒙应用的开发者提供了更进一步的便利,对衡量用户体验关键的指标进行全面的分析和追踪。作者:杨兰馨(楠…

零基础学习人工智能—Python—Pytorch学习(十二)

前言 本文介绍使用神经网络进行实战。 使用的代码是《零基础学习人工智能—Python—Pytorch学习(九)》里的代码。 代码实现 mudule定义 首先我们自定义一个module,创建一个torch_test17_Model.py文件(这个module要单独用个py文件定义),如下: import torch.nn as nn import…

700PB数据的数仓依然“快稳省”!ByteHouse这本白皮书揭秘关键(内附下载链接)

12月10日,《火山引擎ByteHouse云数仓产品白皮书》在线上发布。在数字经济蓬勃发展的今天,企业面临着数据量爆炸性增长、数据分析需求日益复杂的双重挑战。传统的数据仓库解决方案已经难以满足企业对数据处理速度和灵活性的高要求。为了应对这些挑战,火山引擎于2021年正式推出…

子查询关联条件字段没有指定表的别名导致的查询结果不正确的问题

子查询关联查询问题,子查询关联条件字段没有指定表的别名导致的查询结果不正确的问题首先介绍一下表结构和背景;有两个数据库表,供应商XX任务主表和供应商等级变更记录表; 等级表里面有多个任务,两张表是通过同名称的字段,supplier_id关联; ①SQL是XX任务表关联供应商等…

Xinference环境搭建推理测试

引子 写了很多篇开源大模型的环境部署与推理搭建,截止到目前,开源大模型已经发展较为完善。个人觉得,产品和项目维度来看更多的是如果去落地实现,也就是大模型的最后一公里的应用开发。最近看到Xinference一个开源很火的推理框架。OK,那就让我们开始吧。 一、框架介绍 Xin…