日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 廠商動態(tài) > 新思科技(Synopsys)
[導(dǎo)讀]提供BSIMM軟件安全評估及測試工具

從中國走向全球

中興通訊股份有限公司(以下簡稱中興通訊)是一家綜合通信信息解決方案提供商,為全球電信運營商、政企客戶和消費者提供創(chuàng)新的技術(shù)與產(chǎn)品解決方案。公司成立于1985年,在香港和深圳兩地上市,業(yè)務(wù)覆蓋160多個國家和地區(qū)。中興通訊是全球5G規(guī)模商用設(shè)備商,同時也是5G技術(shù)研究和標(biāo)準(zhǔn)制定的主要參與者和貢獻者,致力于構(gòu)建5G時代自主創(chuàng)新核心競爭力,并憑借5G端到端全系列產(chǎn)品與解決方案,加速推進全球5G發(fā)展,目前已在全球40多個國家開展5G商用部署。

安全對于任何構(gòu)建和使用軟件的企業(yè)和個人來說都至關(guān)重要, 中興通訊采取積極主動的安全舉措,包括采用新思科技(Synopsys)的Coverity 靜態(tài)應(yīng)用安全測試、Defensics 模糊測試、Black Duck 軟件組成分析以及軟件安全構(gòu)建成熟度模型(BSIMM)評估等。

新思科技為中興通訊構(gòu)建5G時代自主創(chuàng)新核心競爭力提供安全支持

目標(biāo):產(chǎn)品安全研發(fā)和交付能力進入業(yè)界第一梯隊

5G是新一代信息基礎(chǔ)設(shè)施之一,不僅是國家經(jīng)濟高質(zhì)量發(fā)展的重要引擎,也和普通大眾息息相關(guān)。5G可以將當(dāng)下很多前沿技術(shù)結(jié)合起來,包括云計算、大數(shù)據(jù)、人工智能等等,在高度連接的時代,安全挑戰(zhàn)難度也在增加。在5G時代,聯(lián)網(wǎng)設(shè)備越來越多,也越來越復(fù)雜,軟件漏洞的數(shù)量也會隨之增加。一旦關(guān)鍵設(shè)備被攻擊,可能會牽連數(shù)以萬計的聯(lián)網(wǎng)設(shè)備,后果不堪設(shè)想。

2011年起,中興通訊就開始加強軟件安全舉措,自上而下進行軟件開發(fā)流程的改進。尤其到了2016年,中興通訊成立了5G產(chǎn)品線,在默認(rèn)安全(Secure by Default)的原則下,軟件安全成為重中之重。

中興通訊無線經(jīng)營部產(chǎn)品安全總監(jiān)楊鐵建指出,中興通訊將產(chǎn)品安全視為產(chǎn)品研發(fā)和交付第一優(yōu)先級。為滿足日新月異的市場需求,產(chǎn)品開發(fā)人員需快速進行產(chǎn)品開發(fā),但是中興通訊不會犧牲安全來換取交付速度。我們引入業(yè)界安全治理框架、最佳實踐,融入公司HPPD流程中,并進行持續(xù)改進,提升整體軟件開發(fā)安全成熟度,從流程、制度上保障交付的產(chǎn)品和服務(wù)的安全性。

同時,楊鐵建也表示:“我們采用了大量先進的安全產(chǎn)品、技術(shù)和方法,同時我們也以更開放的心態(tài),希望與業(yè)界加強溝通,了解自己在行業(yè)中所處的位置,并不斷識別差距和改進點。中興通訊無線經(jīng)營部希望尋求一種系統(tǒng)的安全評估方案,以判斷我們的5G產(chǎn)品安全研發(fā)和交付能力是否已經(jīng)進入業(yè)界第一梯隊,力證公司有實力幫助客戶應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)?!?

新思科技為中興通訊進行軟件安全構(gòu)建成熟度模型(BSIMM)評估

新思科技已經(jīng)連續(xù)多年在 Gartner 魔力象限應(yīng)用安全測試中被評為領(lǐng)導(dǎo)者,中興通訊對新思科技的能力和專業(yè)十分認(rèn)可,并部署過Coverity 靜態(tài)應(yīng)用安全測試、Defensics 模糊測試、Black Duck 軟件組成分析等安全工具。2017年,中興通訊開始借鑒BSIMM模型逐步完善軟件安全計劃,將BSIMM定義的軟件安全活動嵌入到HPPD研發(fā)流程中。無線經(jīng)營部又進一步采用BSIMM,在南京、上海、西安、深圳和海外局點開展安全性評估,覆蓋無線主要網(wǎng)絡(luò)產(chǎn)品。

自2008年起,新思科技每年都會分析不同企業(yè)的實際軟件安全實踐的定量數(shù)據(jù),并匯總成為年度BSIMM報告,幫助企業(yè)規(guī)劃、執(zhí)行、評估和完善其軟件安全計劃(SSI)。BSIMM是企業(yè)衡量軟件安全的標(biāo)尺,中興通訊可以參考對比業(yè)界優(yōu)秀的實踐活動,以便更加有針對性地改善自身軟件安全成熟度。

目前為止,新思科技已經(jīng)為中興通訊提供了2次BSIMM評估服務(wù):

·? 客觀分析現(xiàn)有的SSI

?· 剖析不同行業(yè)垂直領(lǐng)域出色的安全實踐

·? 基于公司目前的安全現(xiàn)狀,分享其它有關(guān)公司成功和失敗的案例,并介紹業(yè)界應(yīng)對安全問題的新舉措

2019年,新思科技對中興通訊B8200和8120D兩款5G平臺設(shè)備進行了評估,包括為期一個月的代碼安全性評估、一周的安全設(shè)計文檔評估及三天的BSIMM訪談。訪談期間對與軟件安全相關(guān)的主要負(fù)責(zé)人進行三輪訪談和多輪溝通會議。評估報告中總結(jié)了中興通訊產(chǎn)品安全狀態(tài)、業(yè)界位置,并根據(jù)實際情況提供了實用的改進建議。

2021年,新思科技為中興通訊無線經(jīng)營部5G RAN(包括BBU、AAU/RRU和統(tǒng)一管理專家UME)和5GC(包括核心網(wǎng)、5G編排管理、5G云)等產(chǎn)品的研發(fā)過程進行為期三天的評估,之后詳細解讀評估報告,并和2019年兩款產(chǎn)品的評估結(jié)果進行比較,更新改進建議。中興通訊此次高分完成評估,在絕大多數(shù)領(lǐng)域遠超平均分,總體上達到業(yè)界領(lǐng)先的水平。對比19年的評估結(jié)果,可以看出中興通訊在軟件安全管控上取得了長足的進步。

新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁介紹道:“這些采訪中涉及的主題與BSIMM軟件安全框架中的121項活動一致,如軟件安全政策、供應(yīng)商管理和風(fēng)險評級等等。評估結(jié)果在報告中呈現(xiàn)。BSIMM記分卡提供了精準(zhǔn)、簡練的概況和詳細的分?jǐn)?shù)比較,概述了中興通訊與同類公司執(zhí)行的安全方案之間的對比。”

借助BSIMM,中興通訊制定了SSI增強方案,持續(xù)優(yōu)化軟件安全實踐。

成果:安全能力系統(tǒng)性地改進

經(jīng)過三年多對標(biāo)BSIMM框架以及BSIMM評估,中興通訊無線經(jīng)營部項目安全能力得到系統(tǒng)性的改進,在安全培訓(xùn)、需求、設(shè)計、編碼、測試、交付領(lǐng)域都得到了提升。

楊鐵建表示:“全面進入5G市場面臨許多挑戰(zhàn),其中,安全性和數(shù)據(jù)保護尤為重要。新思科技評估團隊專業(yè)、敬業(yè),對我們的需求能夠快速精準(zhǔn)地響應(yīng)。BSIMM評估模型的評估方式與評估條目緊貼行業(yè)和市場的新動向和新標(biāo)準(zhǔn),不斷迭代升級,這與中興通訊加速推進全球5G商用規(guī)模部署的戰(zhàn)略不謀而合。與新思科技的合作,是中興通訊致力于為全球客戶提供安全、可靠的5G全系列產(chǎn)品與解決方案的良好實踐?!?

楊國梁總結(jié)道:“發(fā)展5G為整個產(chǎn)業(yè)鏈帶來巨大的機遇,同時,業(yè)界也特別強調(diào)5G網(wǎng)絡(luò)建設(shè)的安全保障。5G 安全需要考慮多個層面,比如5G 網(wǎng)絡(luò)本身的通信安全以及 5G 網(wǎng)絡(luò)承載的上層應(yīng)用安全。但總的來說,通信設(shè)備提供商應(yīng)該在產(chǎn)品設(shè)計之初,就必須充分考慮可靠性和安全性。新思科技會繼續(xù)為中興通訊提供測試工具和評估服務(wù)等,為構(gòu)建5G時代自主創(chuàng)新核心競爭力提供持續(xù)的安全支持?!?

聲明:該篇文章為本站原創(chuàng),未經(jīng)授權(quán)不予轉(zhuǎn)載,侵權(quán)必究。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉