近日,在工業(yè)和信息化部網(wǎng)絡(luò)安全管理局組織指導(dǎo)下,由國(guó)家工業(yè)信息安全發(fā)展研究中心負(fù)責(zé)建設(shè)和運(yùn)營(yíng)的 “信創(chuàng)政務(wù)產(chǎn)品安全漏洞專業(yè)庫(kù) ”(簡(jiǎn)稱:CITIVD)正式頒發(fā)首批技術(shù)支撐單位證書。憑借在信創(chuàng)和信息網(wǎng)絡(luò)安全領(lǐng)域深厚的技術(shù)積累及研發(fā)實(shí)力,飛騰成功入選。
信創(chuàng)政務(wù)產(chǎn)品安全漏洞專業(yè)庫(kù)依據(jù)《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,面向信創(chuàng)產(chǎn)品提供者、網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺(tái)和其他發(fā)現(xiàn)漏洞的組織或個(gè)人,收集并上報(bào)信創(chuàng)產(chǎn)品安全漏洞,涵蓋信創(chuàng)網(wǎng)絡(luò)及安全設(shè)備、信創(chuàng)硬件系統(tǒng)、信創(chuàng)操作系統(tǒng)、信創(chuàng)服務(wù)軟件、信創(chuàng) WEB 應(yīng)用及桌面軟件、信創(chuàng)辦公自動(dòng)化設(shè)備、信創(chuàng)政務(wù)云平臺(tái)及其他信創(chuàng)產(chǎn)品等領(lǐng)域,并對(duì)漏洞進(jìn)行驗(yàn)證,督促網(wǎng)絡(luò)產(chǎn)品提供者及時(shí)修補(bǔ)和合理發(fā)布。
作為國(guó)內(nèi)領(lǐng)先的自主核心芯片提供商,飛騰公司一直以實(shí)際行動(dòng)防范安全漏洞,設(shè)計(jì)研發(fā)主動(dòng)免疫的可信計(jì)算 CPU 并推動(dòng)落地應(yīng)用。2019 年,飛騰就發(fā)布了國(guó)內(nèi)首個(gè)處理器安全架構(gòu)規(guī)范 PSPA,并在 FT-2000/4、飛騰騰銳 D2000 處理器中相繼得到實(shí)現(xiàn)。飛騰研究院安全研究團(tuán)隊(duì)對(duì)處理器安全及其相關(guān)領(lǐng)域進(jìn)行廣泛研究與前沿探索,涉及處理器微架構(gòu)攻擊與防御、側(cè)信道攻擊與防御、固件安全和虛擬化安全等諸多方向。同時(shí),飛騰積極參與并承擔(dān)國(guó)家科技部、國(guó)家工信部相關(guān)項(xiàng)目,與國(guó)內(nèi)眾多高校開展研究項(xiàng)目合作,在前瞻性內(nèi)生安全技術(shù)研究上實(shí)現(xiàn)多項(xiàng)突破。
安全是萬物互聯(lián)智能時(shí)代的核心需求,沒有 CPU 安全就沒有網(wǎng)絡(luò)安全。此次入選成為 CITIVD 技術(shù)支撐單位,是對(duì)飛騰公司處理器安全技術(shù)的充分認(rèn)可。接下來,飛騰將繼續(xù)以 “聚焦信息系統(tǒng)核心芯片,支撐國(guó)家信息安全與產(chǎn)業(yè)發(fā)展” 為使命,進(jìn)一步提升內(nèi)生安全能力,提高信創(chuàng)產(chǎn)品重大漏洞和重要安全事件的發(fā)現(xiàn)、分析、處置能力,攜手產(chǎn)業(yè)鏈生態(tài)伙伴共同護(hù)航信息安全。
通訊員| 郭翠來 源 | 通用軟件部
審 核 | 品牌推廣部
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
相關(guān)推薦
對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行
發(fā)表于 12-16 13:59
?66次閱讀
近日,以“聚力自主安全 領(lǐng)跑先進(jìn)計(jì)算”為主題的2024第二屆國(guó)家新一代自主安全計(jì)算系統(tǒng)產(chǎn)業(yè)集群融通生態(tài)大會(huì)在長(zhǎng)沙梅溪湖文化藝術(shù)中心舉行。當(dāng)天下午,由飛騰公司承辦的 “聚焦國(guó)貨國(guó)用,湘約計(jì)算未來
發(fā)表于 12-14 15:32
?550次閱讀
11月19日,誠(chéng)邁科技旗下甘肅誠(chéng)龍信息科技有限公司投資建設(shè)的信創(chuàng)電腦生產(chǎn)基地項(xiàng)目順利竣工,首批自產(chǎn)信創(chuàng)計(jì)算機(jī)整機(jī)正式下線。該項(xiàng)目作為慶陽(yáng)市引
發(fā)表于 11-20 17:43
?233次閱讀
隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
發(fā)表于 10-29 13:37
?356次閱讀
在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
發(fā)表于 09-29 10:19
?264次閱讀
漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
發(fā)表于 09-25 10:25
?391次閱讀
天津市職業(yè)院校信創(chuàng)交流會(huì)在位于濱海高新區(qū)的信創(chuàng)海河實(shí)驗(yàn)室舉行。本次活動(dòng)由飛騰信息技術(shù)有限公司聯(lián)合
發(fā)表于 09-24 09:45
?392次閱讀
近日,由工業(yè)和信息化部信息技術(shù)發(fā)展司和多地工信部門聯(lián)合組織的2024信息技術(shù)應(yīng)用創(chuàng)新發(fā)展大會(huì)暨解決方案應(yīng)用推廣大會(huì)在天津成功舉辦。大會(huì)現(xiàn)場(chǎng),龍芯中科“基于國(guó)產(chǎn)芯片級(jí)密碼安全的新一代
發(fā)表于 07-22 15:34
?1048次閱讀
信創(chuàng)測(cè)試是指對(duì)信創(chuàng)工程項(xiàng)目中的產(chǎn)品、系統(tǒng)等進(jìn)行測(cè)試和驗(yàn)證,以確保其符合預(yù)期要求和性能表現(xiàn)。
發(fā)表于 04-23 18:19
?551次閱讀
早在 2022 年,廣東省廣州市黃埔區(qū)政務(wù)服務(wù)中心(下稱 “區(qū)政務(wù)服務(wù)中心”) 推動(dòng)政務(wù)服務(wù)全面網(wǎng)信改造工作,基于飛騰 CPU、麒麟操作系統(tǒng)
發(fā)表于 04-23 09:36
?411次閱讀
據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
發(fā)表于 04-18 10:06
?656次閱讀
據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
發(fā)表于 03-26 10:47
?728次閱讀
北京集特智能科技有限公司獲得中國(guó)電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會(huì)、信息技術(shù)應(yīng)用創(chuàng)新工作委員會(huì)(以下簡(jiǎn)稱"信創(chuàng)工委會(huì)")聯(lián)合頒發(fā)的《信息技術(shù)應(yīng)用創(chuàng)新工作
發(fā)表于 03-04 17:34
?378次閱讀
蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
發(fā)表于 01-18 14:26
?677次閱讀
。
3、CodeQL:在 CodeQL 中,代碼被視為數(shù)據(jù),安全漏洞則被建模為可以對(duì)數(shù)據(jù)庫(kù)執(zhí)行的查詢語(yǔ)句。
4、SonarQube:是一個(gè)用于代碼質(zhì)量管理的開源平臺(tái),用于管理源代碼的質(zhì)量。
在審計(jì)源代碼
發(fā)表于 01-17 09:35
評(píng)論