点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:深度访谈丨肖新光委员谈安全新形势:建议加速推进软件安全工程建设
首页> 网安频道> 对话访谈 > 正文

深度访谈丨肖新光委员谈安全新形势:建议加速推进软件安全工程建设

来源:光明网2022-03-10 19:00

  【奋进向未来——代表委员筑梦新篇

  数字化转型成为国家创新发展的重要驱动力。数字化转型升级对软件的依赖度提升,软件安全变得十分重要,一旦受到影响,就会严重损害人民生产生活、社会经济活动甚至国家安全。全国政协委员、中国网络安全产业联盟理事长、安天集团创始人肖新光介绍,保障数字化转型进程的安全面临三个挑战:

深度访谈丨肖新光委员谈安全新形势:建议加速推进软件安全工程建设

  一是软件成分和依赖关系缺乏透明性。现代软件开发交付过程极为复杂,涉及到编译环境和各种类库、开源代码、公用开发包、中间件等,软件交付过程中涉及复杂的支撑关系。软件成分和依赖关系缺乏透明性以及缺少安全验证机制支撑,导致软件缺陷、隐藏威胁的影响范围难以追溯跟踪,难以有效保障软件安全设计实现正确,也难以有效支撑对突发安全事件的响应。

  二是开源代码和生态风险应对能力缺乏支撑。现代软件业高度依赖于开源体系存在。开源代码及其所使用的代码托管服务已经是软件安全工程体系的重要组成部分。近年多次出现的开源软件漏洞、开源项目污染和维护者删除代码等安全事件,时而引发连锁问题。

  三是软件开发安全标准规范落后,无法覆盖全生命周期。目前已经(或即将)实施、采纳的相关安全标准和规范尚无法覆盖软件安全工程的全生命周期,在软件规划、需求定义、设计开发和对应的测试验证环节仍有极大提升空间。针对软件安全的保障机制和标准尚未形成统一体系,寻求达成数字化转型的快速、持续和安全的交付面临严峻挑战。

  肖新光认为,要强化软件供应链的透明化要求。建议主管部门牵头,建立对重点行业领域推动软件供应链透明化机制,同时将对应的检测与验证能力作为关键软件、设备和系统的强制要求。针对相关服务提供商制定安全监管要求和标准,确保软件产品(工件、制品)所用开源代码、第三方库等成分透明化,对这些源码进行安全性和合规性的评估,确保在发现开源代码、第三方库等安全漏洞时,能够对其影响范围进行追踪和排查;对应用软件发布版本增加强制性签名要求,将内置恶意代码防护以及对威胁可溯源性的支撑要求变成强制要求。

  推动系列强化开源和软件生态安全专项工程。建议相关部门加快软件业开源生态构建的同时,推动软件安全工程配套的开源软件生态的全面境内镜像化专项工程(可用性保障),并建立对应安全监测机制。利用国家算力枢纽,由国家出资或补助,各级企业技术中心和工程技术研究中心参与,建设并主动管理源代码库,实现开源代码/功能模块持续可用保障,对关键项目进行持续代码审计与安全检测,全面评估其质量和安全性,建立配套的自动化、持续的风险监控机制。

  制定以软件安全保障为首要目标的系列工程推荐标准和强制要求。建议成立专门责任机构,通过资源配置引导、标准指南制定等措施,将共性安全设计、通用安全模块和配套检验方法的工程实践标准化。由各级企业技术中心和工程技术研究中心配合责任机构,从工程实践中总结最佳实践形成试点示范,通过推广试点示范项目、安全投入加计扣除等机制,加快软件开发全生命周期安全防护能力的落实速度。

  (光明日报全媒体记者 李政葳 梁爽)

[ 责编:孔繁鑫 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 郑州:国际航空货运枢纽能级逐步提升

  • 平陆运河全线桥梁工程即将收官

独家策划

推荐阅读
安徽、江苏、贵州等地中小学生迎来首个春假,多样活动点亮假期时光。
2026-04-01 15:30
江苏省南通市通州区东社学校油画社团小学生在老师的带领下,来到油菜花田间,开展“童笔绘春天”主题采风活动,同学们用手中的画笔描绘春天美景,感受春天的气息。
2026-04-01 15:00
小雨过后的江苏省连云港市东海县西双湖国家湿地公园看花岛,空气清新,湖水清澈,海棠花、美人梅、玉兰花竞相开放,处处显示出一派生机勃勃、春意盎然的景象。
2026-04-01 14:52
大秦铁路开展为期30天的春季集中修施工,全面提升线路设备设施质量,为迎峰度夏能源运输需求夯实运输基础。
2026-04-01 14:42
南昌消防救援机动支队九江大队在江西省九江市都昌县汪墩乡开展为期五天的野外驻训,训练中采取实战模式,重点开展水泵架设、班组灭火、多泵联合作战等实战项目,以提升消防救援人员野外灭火、协同配合与应急处置能力。
2026-04-01 14:34