91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

工程師兵營 ? 來源:電子發(fā)燒友 ? 作者:Duke ? 2021-05-24 09:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

摘要:大家知道,安全對于任何構(gòu)建和使用軟件的企業(yè)和個人來說都至關(guān)重要,比如中興通訊采取積極主動的安全舉措,包括采用新思科技的Coverity 靜態(tài)應用安全測試、Defensics 模糊測試、Black Duck 軟件組成分析以及軟件安全構(gòu)建成熟度模型(BSIMM)評估等。

中興通訊無線經(jīng)營部產(chǎn)品安全總監(jiān)楊鐵建指出,中興通訊將產(chǎn)品安全視為產(chǎn)品研發(fā)和交付第一優(yōu)先級。為滿足日新月異的市場需求,產(chǎn)品開發(fā)人員需快速進行產(chǎn)品開發(fā),但是中興通訊不會犧牲安全來換取交付速度。我們引入業(yè)界安全治理框架、最佳實踐,融入公司HPPD流程中,并進行持續(xù)改進,提升整體軟件開發(fā)安全成熟度,從流程、制度上保障交付的產(chǎn)品和服務的安全性。

同時,楊鐵建也表示:“我們采用了大量先進的安全產(chǎn)品、技術(shù)和方法,同時我們也以更開放的心態(tài),希望與業(yè)界加強溝通,了解自己在行業(yè)中所處的位置,并不斷識別差距和改進點。中興通訊無線經(jīng)營部希望尋求一種系統(tǒng)的安全評估方案,以判斷我們的5G產(chǎn)品安全研發(fā)和交付能力是否已經(jīng)進入業(yè)界第一梯隊,力證公司有實力幫助客戶應對網(wǎng)絡安全挑戰(zhàn)?!?/p>

什么是BSIMM?

首先它是一個觀察、評估和描述企業(yè)的SSI真實狀態(tài)的一個工具。什么是SSI,就是Software Security Initiative,軟件安全方案的一個真實狀態(tài)。而所謂這個軟件安全方案,大家可以看一下蛛網(wǎng)圖,上面有12項practice(實踐),而這12項實踐又對應到了4個domains(領(lǐng)域)。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

可以看到右上角針對的是比較高high level的一些戰(zhàn)略和指標,合規(guī)政策、培訓、流程等等;右下角會涉及到一些具體的情報的收集,功能的設計,標準的制定;左下角會有一些安全類的測試、滲透測試或者對于代碼的審查;左上角是你在運維部署的過程中,對于你的環(huán)境、漏洞的管理等等,有沒有一些很好的考量。

自2008年起,新思科技每年都會分析不同企業(yè)的實際軟件安全實踐的定量數(shù)據(jù),并匯總成為年度BSIMM報告,幫助企業(yè)規(guī)劃、執(zhí)行、評估和完善其軟件安全計劃(SSI)。BSIMM是企業(yè)衡量軟件安全的標尺,中興通訊可以參考對比業(yè)界優(yōu)秀的實踐活動,以便更加有針對性地改善自身軟件安全成熟度。

為什么需要進行BSIMM評估?

自2008年以來,新思科技共對200多家企業(yè)開展了約500次測評,對此BSIMM優(yōu)勢可以說明幾點:1、掌握SSI的現(xiàn)狀,提供可視性;2、衡量新的軟件安全方法;3、評估企業(yè)自身的軟件安全方案策略;4、建立一個衡量軟件安全方案進展方法;5、展示軟件安全狀態(tài);6、收集具體細節(jié),以向公司高層或董事會說明安全方案如何發(fā)揮作用。

2017年,中興通訊開始借鑒BSIMM模型逐步完善軟件安全計劃,將BSIMM定義的軟件安全活動嵌入到HPPD研發(fā)流程中。無線經(jīng)營部又進一步采用BSIMM,在南京、上海、西安、深圳和海外局點開展安全性評估,覆蓋無線主要網(wǎng)絡產(chǎn)品。目前為止,新思科技對中興通訊B8200和8120D兩款5G平臺設備進行了評估服務,主要有:

A 客觀分析現(xiàn)有的SSI

B 剖析不同行業(yè)垂直領(lǐng)域出色的安全實踐

C 基于公司目前的安全現(xiàn)狀,分享其它有關(guān)公司成功和失敗的案例,并介紹業(yè)界應對安全問題的新舉措

另外,包括為期一個月的代碼安全性評估、一周的安全設計文檔評估及三天的BSIMM訪談。訪談期間對與軟件安全相關(guān)的主要負責人進行三輪訪談和多輪溝通會議。評估報告中總結(jié)了中興通訊產(chǎn)品安全狀態(tài)、業(yè)界位置,并根據(jù)實際情況提供了實用的改進建議。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

2021年,新思科技為中興通訊無線經(jīng)營部5G RAN(包括BBU、AAU/RRU和統(tǒng)一管理專家UME)和5GC(包括核心網(wǎng)、5G編排管理、5G云)等產(chǎn)品的研發(fā)過程進行為期三天的評估,之后詳細解讀評估報告,并和2019年兩款產(chǎn)品的評估結(jié)果進行比較,更新改進建議。中興通訊此次高分完成評估,在絕大多數(shù)領(lǐng)域遠超平均分,總體上達到業(yè)界領(lǐng)先的水平。對比19年的評估結(jié)果,可以看出中興通訊在軟件安全管控上取得了長足的進步。

新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁介紹道:“這些采訪中涉及的主題與BSIMM軟件安全框架中的121項活動一致,如軟件安全政策、供應商管理和風險評級等等。評估結(jié)果在報告中呈現(xiàn)。BSIMM記分卡提供了精準、簡練的概況和詳細的分數(shù)比較,概述了中興通訊與同類公司執(zhí)行的安全方案之間的對比?!?/p>

BSIMM成果:助力安全能力系統(tǒng)性地改進

經(jīng)過三年多對標BSIMM框架以及BSIMM評估,中興通訊無線經(jīng)營部項目安全能力得到系統(tǒng)性的改進,在安全培訓、需求、設計、編碼、測試、交付領(lǐng)域都得到了提升。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

楊鐵建表示:“全面進入5G市場面臨許多挑戰(zhàn),其中,安全性和數(shù)據(jù)保護尤為重要。新思科技評估團隊專業(yè)、敬業(yè),對我們的需求能夠快速精準地響應。BSIMM評估模型的評估方式與評估條目緊貼行業(yè)和市場的新動向和新標準,不斷迭代升級,這與中興通訊加速推進全球5G商用規(guī)模部署的戰(zhàn)略不謀而合。與新思科技的合作,是中興通訊致力于為全球客戶提供安全、可靠的5G全系列產(chǎn)品與解決方案的良好實踐?!?/p>

楊國梁總結(jié)道:“發(fā)展5G為整個產(chǎn)業(yè)鏈帶來巨大的機遇,同時,業(yè)界也特別強調(diào)5G網(wǎng)絡建設的安全保障。5G 安全需要考慮多個層面,比如5G 網(wǎng)絡本身的通信安全以及 5G 網(wǎng)絡承載的上層應用安全。但總的來說,通信設備提供商應該在產(chǎn)品設計之初,就必須充分考慮可靠性和安全性。新思科技會繼續(xù)為中興通訊提供測試工具和評估服務等,為構(gòu)建5G時代自主創(chuàng)新核心競爭力提供持續(xù)的安全支持。”

小結(jié):中興通訊在安全能力的系統(tǒng)性里面得到很好的改進。本次評估,他們也高分完成了評估,在絕大多數(shù)領(lǐng)域其實是高于平均水平,總體上已經(jīng)進入了第一梯隊。而這里所謂的第一梯隊是根據(jù)BSIMM得分一個自然的劃分,羅列出來的幾檔,不難發(fā)現(xiàn)中興已經(jīng)處于最高水位第一梯隊的那一檔。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 中興通訊
    +關(guān)注

    關(guān)注

    7

    文章

    2155

    瀏覽量

    58500
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    957

    瀏覽量

    52907
  • 軟件安全
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    9410
  • BSIMM
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    5127
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    中興通訊與京東簽署戰(zhàn)略合作協(xié)議

    協(xié)同戰(zhàn)略。根據(jù)協(xié)議,雙方將不斷深化國代合作模式、提升全渠道合作效率、共建AI體驗生態(tài),推動智能終端行業(yè)發(fā)展。同時,京東也將依托在零售、科技、金融等領(lǐng)域的優(yōu)勢以及京東超級供應鏈,助力中興通訊產(chǎn)品與服務創(chuàng)新,共同探索增長新路徑。
    的頭像 發(fā)表于 02-01 17:18 ?1335次閱讀

    中興通訊斬獲2025年度國際質(zhì)量促可持續(xù)發(fā)展獎

    近日,國際質(zhì)量科學院(IAQ)在年度盛典上揭曉“質(zhì)量促可持續(xù)發(fā)展獎”(IAQ-QSA),中興通訊憑借自主研發(fā)的5G基站智能啟停技術(shù),成為該年度全球首家、中國首個獲此殊榮的通信企業(yè)。該獎
    的頭像 發(fā)表于 12-22 14:18 ?446次閱讀

    紫光同創(chuàng)榮獲中興通訊2025年度“最佳服務支持獎”

    ? 11月7日,以“智贏,向未來”為主題的中興通訊2025年度全球供應商伙伴大會在深圳隆重舉行。作為中興通訊長期信賴的核心供應商,紫光同創(chuàng)憑借
    的頭像 發(fā)表于 11-21 10:06 ?2096次閱讀

    中航光電榮獲中興通訊2025年度全球最佳合作伙伴獎項

    11月7日,中興通訊以“智贏向未來”為主題的全球供應商合作伙伴大會在深圳隆重舉行。在這場匯聚全球頂尖合作伙伴的盛會上,中航光電憑借過硬的綜合實力與亮眼的合作表現(xiàn),從眾多優(yōu)秀供應商中脫穎而出,榮獲
    的頭像 發(fā)表于 11-10 18:04 ?835次閱讀

    中興通訊斬獲ESG年度傳播影響力先鋒獎

    近日,在“2025零碳使命國際氣候峰會暨綠色發(fā)展年度致敬典禮”上,中興通訊憑借在環(huán)境、社會與公司治理(ESG)領(lǐng)域的卓越實踐及全球傳播影響力,榮獲鳳凰衛(wèi)視“ESG年度傳播影響力先鋒”獎。這一殊榮不僅充分肯定了
    的頭像 發(fā)表于 10-29 15:10 ?782次閱讀

    中興通訊精彩亮相2025云棲大會

    9月24日,中興通訊作為阿里云的重要合作伙伴,以“科技向善,AI興實”為主題亮相2025云棲大會,全面展示雙方在智能算力、極致算力、無損交換、智算中心及全球合作等領(lǐng)域的創(chuàng)新成果,攜手阿里云共建云生態(tài),助力企業(yè)開啟數(shù)智化新篇章。
    的頭像 發(fā)表于 09-25 17:49 ?1121次閱讀

    中興通訊與中國國新達成戰(zhàn)略合作

    中興通訊股份有限公司和中國國新控股有限責任公司在北京舉行戰(zhàn)略合作簽約儀式。中興通訊董事長方榕,央企投資協(xié)會會長、中興
    的頭像 發(fā)表于 08-28 14:45 ?1585次閱讀

    中興通訊憑借其在非洲大陸實施的“Signal Reach Program”榮獲WSIS 2025冠軍獎

    近日,在瑞士日內(nèi)瓦舉行的2025年信息社會世界峰會WSIS(World Summit on the Information Society)頒獎盛典上,中興通訊憑借其在非洲大陸實施的“Signal
    的頭像 發(fā)表于 07-09 11:02 ?6943次閱讀
    <b class='flag-5'>中興</b><b class='flag-5'>通訊</b><b class='flag-5'>憑借</b>其在非洲大陸實施的“Signal Reach Program”榮獲WSIS 2025冠軍獎

    中興通訊星云大模型登頂SuperCLUE推理專項榜單

    近日,中文大模型權(quán)威測評基準SuperCLUE發(fā)布《中文大模型基準測評2025年5月報告》。報告顯示,中興通訊自主研發(fā)的星云大模型NebulaCoder-V6在推理專項榜單中斬獲榜單金牌,總分并列第一。同時在綜合總榜中斬獲銀牌(
    的頭像 發(fā)表于 06-04 16:44 ?1459次閱讀

    奧士康榮獲中興通訊“綠色創(chuàng)新優(yōu)秀案例獎”

    近日,中興通訊2025年創(chuàng)興日ESG論壇于深圳召開。在這場聚焦“數(shù)智化時代的可持續(xù)發(fā)展”的行業(yè)盛會上,奧士康科技股份有限公司總經(jīng)理賀梓修先生受邀出席。公司憑借在綠色可持續(xù)發(fā)展領(lǐng)域的卓越實踐與創(chuàng)新成果,榮膺
    的頭像 發(fā)表于 05-30 16:03 ?928次閱讀

    中興通訊在數(shù)智化時代構(gòu)建的全新生態(tài)戰(zhàn)略

    近日,以“數(shù)智同興,共創(chuàng)未來”為主題的2025中興通訊中國生態(tài)合作伙伴大會在福州正式召開。中興通訊高級副總裁、首席戰(zhàn)略官王翔出席并發(fā)表了題為《數(shù)智同興,伙伴同行,共贏數(shù)智新增長》的主旨
    的頭像 發(fā)表于 05-06 14:13 ?1001次閱讀

    中興通訊加速算力普惠和AI應用普及

    近日,以“數(shù)智同興,共創(chuàng)未來”為主題的2025中興通訊中國生態(tài)合作伙伴大會在福州隆重啟幕。中興通訊執(zhí)行副總裁、首席運營官謝峻石出席大會并發(fā)表題為“AI向?qū)?,?shù)智同興”的主題演講,系統(tǒng)闡
    的頭像 發(fā)表于 05-06 14:10 ?995次閱讀

    中興通訊發(fā)布創(chuàng)新與知識產(chǎn)權(quán)白皮書

    在第25個世界知識產(chǎn)權(quán)日到來之際,中興通訊以“守護創(chuàng)新價值,共創(chuàng)數(shù)智未來”為主題,發(fā)布《中興通訊創(chuàng)新與知識產(chǎn)權(quán)白皮書》,白皮書系統(tǒng)梳理了中興
    的頭像 發(fā)表于 04-28 16:18 ?1181次閱讀

    中興通訊40年來首位女董事長 方榕出任中興通訊董事長

    董事會聘任了公司新一任高級管理人員,徐子陽繼續(xù)擔任中興通訊總裁,王喜瑜、李瑩、謝峻石擔任公司執(zhí)行副總裁,分別負責研發(fā)、財務、運營管理及營銷。 同日,方榕發(fā)表了致中興
    的頭像 發(fā)表于 04-01 14:54 ?955次閱讀
    <b class='flag-5'>中興</b><b class='flag-5'>通訊</b>40年來首位女董事長 方榕出任<b class='flag-5'>中興</b><b class='flag-5'>通訊</b>董事長

    中興通訊最新公告:方榕出任中興通訊董事長,徐子陽續(xù)任總裁

    擔任中興通訊總裁,王喜瑜、李瑩、謝峻石擔任公司執(zhí)行副總裁,分別負責研發(fā)、財務、運營管理及營銷。 ? ? 中興通訊董事長?方榕 ? ? 方榕表
    的頭像 發(fā)表于 03-31 15:45 ?1331次閱讀
    <b class='flag-5'>中興</b><b class='flag-5'>通訊</b>最新公告:方榕出任<b class='flag-5'>中興</b><b class='flag-5'>通訊</b>董事長,徐子陽續(xù)任總裁