欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

工程師兵營 ? 來源:電子發(fā)燒友 ? 作者:Duke ? 2021-05-24 09:51 ? 次閱讀

摘要:大家知道,安全對于任何構建和使用軟件的企業(yè)和個人來說都至關重要,比如中興通訊采取積極主動的安全舉措,包括采用新思科技的Coverity 靜態(tài)應用安全測試、Defensics 模糊測試、Black Duck 軟件組成分析以及軟件安全構建成熟度模型(BSIMM)評估等。

中興通訊無線經營部產品安全總監(jiān)楊鐵建指出,中興通訊將產品安全視為產品研發(fā)和交付第一優(yōu)先級。為滿足日新月異的市場需求,產品開發(fā)人員需快速進行產品開發(fā),但是中興通訊不會犧牲安全來換取交付速度。我們引入業(yè)界安全治理框架、最佳實踐,融入公司HPPD流程中,并進行持續(xù)改進,提升整體軟件開發(fā)安全成熟度,從流程、制度上保障交付的產品和服務的安全性。

同時,楊鐵建也表示:“我們采用了大量先進的安全產品、技術和方法,同時我們也以更開放的心態(tài),希望與業(yè)界加強溝通,了解自己在行業(yè)中所處的位置,并不斷識別差距和改進點。中興通訊無線經營部希望尋求一種系統(tǒng)的安全評估方案,以判斷我們的5G產品安全研發(fā)和交付能力是否已經進入業(yè)界第一梯隊,力證公司有實力幫助客戶應對網絡安全挑戰(zhàn)。”

什么是BSIMM?

首先它是一個觀察、評估和描述企業(yè)的SSI真實狀態(tài)的一個工具。什么是SSI,就是Software Security Initiative,軟件安全方案的一個真實狀態(tài)。而所謂這個軟件安全方案,大家可以看一下蛛網圖,上面有12項practice(實踐),而這12項實踐又對應到了4個domains(領域)。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

可以看到右上角針對的是比較高high level的一些戰(zhàn)略和指標,合規(guī)政策、培訓、流程等等;右下角會涉及到一些具體的情報的收集,功能的設計,標準的制定;左下角會有一些安全類的測試、滲透測試或者對于代碼的審查;左上角是你在運維部署的過程中,對于你的環(huán)境、漏洞的管理等等,有沒有一些很好的考量。

自2008年起,新思科技每年都會分析不同企業(yè)的實際軟件安全實踐的定量數據,并匯總成為年度BSIMM報告,幫助企業(yè)規(guī)劃、執(zhí)行、評估和完善其軟件安全計劃(SSI)。BSIMM是企業(yè)衡量軟件安全的標尺,中興通訊可以參考對比業(yè)界優(yōu)秀的實踐活動,以便更加有針對性地改善自身軟件安全成熟度。

為什么需要進行BSIMM評估?

自2008年以來,新思科技共對200多家企業(yè)開展了約500次測評,對此BSIMM優(yōu)勢可以說明幾點:1、掌握SSI的現(xiàn)狀,提供可視性;2、衡量新的軟件安全方法;3、評估企業(yè)自身的軟件安全方案策略;4、建立一個衡量軟件安全方案進展方法;5、展示軟件安全狀態(tài);6、收集具體細節(jié),以向公司高層或董事會說明安全方案如何發(fā)揮作用。

2017年,中興通訊開始借鑒BSIMM模型逐步完善軟件安全計劃,將BSIMM定義的軟件安全活動嵌入到HPPD研發(fā)流程中。無線經營部又進一步采用BSIMM,在南京、上海、西安、深圳和海外局點開展安全性評估,覆蓋無線主要網絡產品。目前為止,新思科技對中興通訊B8200和8120D兩款5G平臺設備進行了評估服務,主要有:

A 客觀分析現(xiàn)有的SSI

B 剖析不同行業(yè)垂直領域出色的安全實踐

C 基于公司目前的安全現(xiàn)狀,分享其它有關公司成功和失敗的案例,并介紹業(yè)界應對安全問題的新舉措

另外,包括為期一個月的代碼安全性評估、一周的安全設計文檔評估及三天的BSIMM訪談。訪談期間對與軟件安全相關的主要負責人進行三輪訪談和多輪溝通會議。評估報告中總結了中興通訊產品安全狀態(tài)、業(yè)界位置,并根據實際情況提供了實用的改進建議。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

2021年,新思科技為中興通訊無線經營部5G RAN(包括BBU、AAU/RRU和統(tǒng)一管理專家UME)和5GC(包括核心網、5G編排管理、5G云)等產品的研發(fā)過程進行為期三天的評估,之后詳細解讀評估報告,并和2019年兩款產品的評估結果進行比較,更新改進建議。中興通訊此次高分完成評估,在絕大多數領域遠超平均分,總體上達到業(yè)界領先的水平。對比19年的評估結果,可以看出中興通訊在軟件安全管控上取得了長足的進步。

新思科技軟件質量與安全部門高級安全架構師楊國梁介紹道:“這些采訪中涉及的主題與BSIMM軟件安全框架中的121項活動一致,如軟件安全政策、供應商管理和風險評級等等。評估結果在報告中呈現(xiàn)。BSIMM記分卡提供了精準、簡練的概況和詳細的分數比較,概述了中興通訊與同類公司執(zhí)行的安全方案之間的對比?!?/p>

BSIMM成果:助力安全能力系統(tǒng)性地改進

經過三年多對標BSIMM框架以及BSIMM評估,中興通訊無線經營部項目安全能力得到系統(tǒng)性的改進,在安全培訓、需求、設計、編碼、測試、交付領域都得到了提升。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

楊鐵建表示:“全面進入5G市場面臨許多挑戰(zhàn),其中,安全性和數據保護尤為重要。新思科技評估團隊專業(yè)、敬業(yè),對我們的需求能夠快速精準地響應。BSIMM評估模型的評估方式與評估條目緊貼行業(yè)和市場的新動向和新標準,不斷迭代升級,這與中興通訊加速推進全球5G商用規(guī)模部署的戰(zhàn)略不謀而合。與新思科技的合作,是中興通訊致力于為全球客戶提供安全、可靠的5G全系列產品與解決方案的良好實踐?!?/p>

楊國梁總結道:“發(fā)展5G為整個產業(yè)鏈帶來巨大的機遇,同時,業(yè)界也特別強調5G網絡建設的安全保障。5G 安全需要考慮多個層面,比如5G 網絡本身的通信安全以及 5G 網絡承載的上層應用安全。但總的來說,通信設備提供商應該在產品設計之初,就必須充分考慮可靠性和安全性。新思科技會繼續(xù)為中興通訊提供測試工具和評估服務等,為構建5G時代自主創(chuàng)新核心競爭力提供持續(xù)的安全支持。”

小結:中興通訊在安全能力的系統(tǒng)性里面得到很好的改進。本次評估,他們也高分完成了評估,在絕大多數領域其實是高于平均水平,總體上已經進入了第一梯隊。而這里所謂的第一梯隊是根據BSIMM得分一個自然的劃分,羅列出來的幾檔,不難發(fā)現(xiàn)中興已經處于最高水位第一梯隊的那一檔。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 中興通訊
    +關注

    關注

    7

    文章

    2010

    瀏覽量

    55399
  • 新思科技
    +關注

    關注

    5

    文章

    810

    瀏覽量

    50430
  • 軟件安全
    +關注

    關注

    0

    文章

    25

    瀏覽量

    9230
  • BSIMM
    +關注

    關注

    0

    文章

    4

    瀏覽量

    4952
收藏 人收藏

    評論

    相關推薦

    中興通訊的PCB設計規(guī)范

    中興通訊的PCB設計規(guī)范
    發(fā)表于 02-08 15:31 ?2次下載

    中興通訊榮獲EcoVadis“金牌”評級,可持續(xù)發(fā)展表現(xiàn)卓越

    近日,中興通訊憑借其在可持續(xù)發(fā)展領域的卓越表現(xiàn)和不懈努力,成功榮獲國際權威評估機構EcoVadis授予的“金牌”評級。這一殊榮不僅彰顯了中興通訊
    的頭像 發(fā)表于 01-18 14:14 ?411次閱讀

    中興通訊榮獲EcoVadis全球可持續(xù)發(fā)展金牌認證

    近日,中興通訊憑借其在可持續(xù)發(fā)展方面的突出表現(xiàn)榮獲EcoVadis授予的“金牌”評級,躋身全球評級企業(yè)的前4%,并在所評估的通訊設備制造?業(yè)中,位列前2%。
    的頭像 發(fā)表于 01-18 10:18 ?268次閱讀

    字節(jié)跳動否認與中興通訊合作傳聞

    近日,有關字節(jié)跳動旗下豆包大模型將內嵌手機并與中興通訊探討成立新品牌的消息引發(fā)了市場的廣泛關注。然而,字節(jié)跳動方面對此明確予以否認,稱并未與中興通訊就上述事宜展開討論。 據字節(jié)跳動官方
    的頭像 發(fā)表于 12-18 10:08 ?570次閱讀

    中興通訊亮相2024數字科技生態(tài)大會

    近日,2024數字科技生態(tài)大會在廣州舉辦,作為中國電信的戰(zhàn)略合作伙伴,中興通訊以“數繪藍圖 智創(chuàng)新境”為主題參展,展示了中興通訊與中國電信在連接新價值、智算新引擎、行業(yè)新生態(tài)、終端新生
    的頭像 發(fā)表于 12-04 11:31 ?399次閱讀

    中興通訊亮相2024年世界互聯(lián)網大會

    日前,2024年世界互聯(lián)網大會互聯(lián)網之光博覽會正式召開,中興通訊以“數啟興程 智善未來”為主題亮相,全面呈現(xiàn)中興通訊為支撐人工智能和大模型應用發(fā)展打造的全棧智算整體解決方案,同時分享底
    的頭像 發(fā)表于 11-26 14:02 ?286次閱讀

    中興通訊回應聯(lián)想英國專利侵權起訴

    近日,中興通訊針對聯(lián)想在英國提起的專利侵權訴訟作出正式回應。中興通訊表示,近日得知聯(lián)想在英國高等法院對其提起知識產權訴訟,對此深表遺憾。 中興
    的頭像 發(fā)表于 10-31 11:45 ?516次閱讀

    中興通訊發(fā)布2023年可持續(xù)發(fā)展報告

    近日,中興通訊發(fā)布2023年度可持續(xù)發(fā)展報告,報告全面展現(xiàn)了2023年中興通訊秉承“數字經濟筑路者”的生態(tài)定位,在綠色創(chuàng)新、社會貢獻、企業(yè)治理等領域的戰(zhàn)略布局、實施舉措和進展成果。自2
    的頭像 發(fā)表于 09-14 14:33 ?1486次閱讀

    中國一汽與中興通訊攜手,共繪汽車芯片產業(yè)新藍圖

    在新能源智能汽車現(xiàn)代產業(yè)鏈共鏈行動大會的盛會上,中國第一汽車集團有限公司(簡稱“中國一汽”)與中興通訊股份有限公司(簡稱“中興通訊”)正式宣布簽署了一項具有里程碑意義的戰(zhàn)略合作協(xié)議,聚
    的頭像 發(fā)表于 07-23 17:25 ?1270次閱讀

    SGS助力中興通訊通過SBTi兩項審驗

    中興通訊近日在國際舞臺上取得顯著進展。在SGS的協(xié)助下,該公司成功通過了科學碳目標倡議(SBTi)的1.5℃短期目標和長期凈零目標的雙重審驗。這一成就不僅展示了中興通訊在應對全球氣候變
    的頭像 發(fā)表于 05-10 10:33 ?418次閱讀

    SGS助力中興通訊通過SBTi兩項審驗

    通訊成為通過SBTi兩項審驗并獲評CDP氣候變化A級的大型ICT科技企業(yè)。 SGS助力中興通訊通過SBTi兩項審驗 氣候
    的頭像 發(fā)表于 05-07 15:31 ?447次閱讀
    SGS<b class='flag-5'>助力</b><b class='flag-5'>中興</b><b class='flag-5'>通訊</b>通過SBTi兩項審驗

    中興通訊榮獲GTI Awards 2024三項大獎,展現(xiàn)5G領域硬核實力

    近日,在備受矚目的MWC24巴塞羅那大會上,中興通訊憑借其卓越的技術創(chuàng)新和應用實力,榮獲了三項GTI Awards 2024大獎。這些獎項不僅是對中興
    的頭像 發(fā)表于 03-03 15:40 ?1105次閱讀

    中興通訊申請星云OS商標

    中興通訊在商標領域動作頻頻,近日申請注冊了多枚涉及“星云”、“星云OS”以及“ZTE NEBULA OS”的商標,這些商標的國際分類覆蓋了科學儀器和通訊服務。同時,公司還申請了包括“衛(wèi)星通”、“衛(wèi)星伴侶”、“衛(wèi)星寶”在內的多個商
    的頭像 發(fā)表于 03-01 10:30 ?942次閱讀

    中國科技企業(yè)閃耀MWC 2024,中興通訊發(fā)布5G-A六大場景解決方案

    中興通訊行業(yè)資訊
    北京中科同志科技股份有限公司
    發(fā)布于 :2024年03月01日 09:14:21

    中興通訊首款折疊屏手機亮相MWC 2024

    2024年2月26日,在巴塞羅那舉行的2024年世界移動通信大會(MWC2024)上,中興通訊帶來了其首款小折疊屏手機——nubia Flip 5G。這款新機作為努比亞品牌的一部分,憑借其先進的技術和出色的規(guī)格吸引了業(yè)界的廣泛關
    的頭像 發(fā)表于 02-27 14:38 ?1208次閱讀