0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

工程師兵營 ? 來源:電子發(fā)燒友 ? 作者:Duke ? 2021-05-24 09:51 ? 次閱讀

摘要:大家知道,安全對于任何構(gòu)建和使用軟件的企業(yè)和個人來說都至關(guān)重要,比如中興通訊采取積極主動的安全舉措,包括采用新思科技的Coverity 靜態(tài)應(yīng)用安全測試、Defensics 模糊測試、Black Duck 軟件組成分析以及軟件安全構(gòu)建成熟度模型(BSIMM)評估等。

中興通訊無線經(jīng)營部產(chǎn)品安全總監(jiān)楊鐵建指出,中興通訊將產(chǎn)品安全視為產(chǎn)品研發(fā)和交付第一優(yōu)先級。為滿足日新月異的市場需求,產(chǎn)品開發(fā)人員需快速進(jìn)行產(chǎn)品開發(fā),但是中興通訊不會犧牲安全來換取交付速度。我們引入業(yè)界安全治理框架、最佳實(shí)踐,融入公司HPPD流程中,并進(jìn)行持續(xù)改進(jìn),提升整體軟件開發(fā)安全成熟度,從流程、制度上保障交付的產(chǎn)品和服務(wù)的安全性。

同時,楊鐵建也表示:“我們采用了大量先進(jìn)的安全產(chǎn)品、技術(shù)和方法,同時我們也以更開放的心態(tài),希望與業(yè)界加強(qiáng)溝通,了解自己在行業(yè)中所處的位置,并不斷識別差距和改進(jìn)點(diǎn)。中興通訊無線經(jīng)營部希望尋求一種系統(tǒng)的安全評估方案,以判斷我們的5G產(chǎn)品安全研發(fā)和交付能力是否已經(jīng)進(jìn)入業(yè)界第一梯隊(duì),力證公司有實(shí)力幫助客戶應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)?!?/p>

什么是BSIMM?

首先它是一個觀察、評估和描述企業(yè)的SSI真實(shí)狀態(tài)的一個工具。什么是SSI,就是Software Security Initiative,軟件安全方案的一個真實(shí)狀態(tài)。而所謂這個軟件安全方案,大家可以看一下蛛網(wǎng)圖,上面有12項(xiàng)practice(實(shí)踐),而這12項(xiàng)實(shí)踐又對應(yīng)到了4個domains(領(lǐng)域)。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

可以看到右上角針對的是比較高h(yuǎn)igh level的一些戰(zhàn)略和指標(biāo),合規(guī)政策、培訓(xùn)、流程等等;右下角會涉及到一些具體的情報的收集,功能的設(shè)計,標(biāo)準(zhǔn)的制定;左下角會有一些安全類的測試、滲透測試或者對于代碼的審查;左上角是你在運(yùn)維部署的過程中,對于你的環(huán)境、漏洞的管理等等,有沒有一些很好的考量。

自2008年起,新思科技每年都會分析不同企業(yè)的實(shí)際軟件安全實(shí)踐的定量數(shù)據(jù),并匯總成為年度BSIMM報告,幫助企業(yè)規(guī)劃、執(zhí)行、評估和完善其軟件安全計劃(SSI)。BSIMM是企業(yè)衡量軟件安全的標(biāo)尺,中興通訊可以參考對比業(yè)界優(yōu)秀的實(shí)踐活動,以便更加有針對性地改善自身軟件安全成熟度。

為什么需要進(jìn)行BSIMM評估?

自2008年以來,新思科技共對200多家企業(yè)開展了約500次測評,對此BSIMM優(yōu)勢可以說明幾點(diǎn):1、掌握SSI的現(xiàn)狀,提供可視性;2、衡量新的軟件安全方法;3、評估企業(yè)自身的軟件安全方案策略;4、建立一個衡量軟件安全方案進(jìn)展方法;5、展示軟件安全狀態(tài);6、收集具體細(xì)節(jié),以向公司高層或董事會說明安全方案如何發(fā)揮作用。

2017年,中興通訊開始借鑒BSIMM模型逐步完善軟件安全計劃,將BSIMM定義的軟件安全活動嵌入到HPPD研發(fā)流程中。無線經(jīng)營部又進(jìn)一步采用BSIMM,在南京、上海、西安、深圳和海外局點(diǎn)開展安全性評估,覆蓋無線主要網(wǎng)絡(luò)產(chǎn)品。目前為止,新思科技對中興通訊B8200和8120D兩款5G平臺設(shè)備進(jìn)行了評估服務(wù),主要有:

A 客觀分析現(xiàn)有的SSI

B 剖析不同行業(yè)垂直領(lǐng)域出色的安全實(shí)踐

C 基于公司目前的安全現(xiàn)狀,分享其它有關(guān)公司成功和失敗的案例,并介紹業(yè)界應(yīng)對安全問題的新舉措

另外,包括為期一個月的代碼安全性評估、一周的安全設(shè)計文檔評估及三天的BSIMM訪談。訪談期間對與軟件安全相關(guān)的主要負(fù)責(zé)人進(jìn)行三輪訪談和多輪溝通會議。評估報告中總結(jié)了中興通訊產(chǎn)品安全狀態(tài)、業(yè)界位置,并根據(jù)實(shí)際情況提供了實(shí)用的改進(jìn)建議。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

2021年,新思科技為中興通訊無線經(jīng)營部5G RAN(包括BBU、AAU/RRU和統(tǒng)一管理專家UME)和5GC(包括核心網(wǎng)、5G編排管理、5G云)等產(chǎn)品的研發(fā)過程進(jìn)行為期三天的評估,之后詳細(xì)解讀評估報告,并和2019年兩款產(chǎn)品的評估結(jié)果進(jìn)行比較,更新改進(jìn)建議。中興通訊此次高分完成評估,在絕大多數(shù)領(lǐng)域遠(yuǎn)超平均分,總體上達(dá)到業(yè)界領(lǐng)先的水平。對比19年的評估結(jié)果,可以看出中興通訊在軟件安全管控上取得了長足的進(jìn)步。

新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁介紹道:“這些采訪中涉及的主題與BSIMM軟件安全框架中的121項(xiàng)活動一致,如軟件安全政策、供應(yīng)商管理和風(fēng)險評級等等。評估結(jié)果在報告中呈現(xiàn)。BSIMM記分卡提供了精準(zhǔn)、簡練的概況和詳細(xì)的分?jǐn)?shù)比較,概述了中興通訊與同類公司執(zhí)行的安全方案之間的對比。”

BSIMM成果:助力安全能力系統(tǒng)性地改進(jìn)

經(jīng)過三年多對標(biāo)BSIMM框架以及BSIMM評估,中興通訊無線經(jīng)營部項(xiàng)目安全能力得到系統(tǒng)性的改進(jìn),在安全培訓(xùn)、需求、設(shè)計、編碼、測試、交付領(lǐng)域都得到了提升。

憑借BSIMM,新思科技如何為中興通訊研發(fā)助力?

楊鐵建表示:“全面進(jìn)入5G市場面臨許多挑戰(zhàn),其中,安全性和數(shù)據(jù)保護(hù)尤為重要。新思科技評估團(tuán)隊(duì)專業(yè)、敬業(yè),對我們的需求能夠快速精準(zhǔn)地響應(yīng)。BSIMM評估模型的評估方式與評估條目緊貼行業(yè)和市場的新動向和新標(biāo)準(zhǔn),不斷迭代升級,這與中興通訊加速推進(jìn)全球5G商用規(guī)模部署的戰(zhàn)略不謀而合。與新思科技的合作,是中興通訊致力于為全球客戶提供安全、可靠的5G全系列產(chǎn)品與解決方案的良好實(shí)踐?!?/p>

楊國梁總結(jié)道:“發(fā)展5G為整個產(chǎn)業(yè)鏈帶來巨大的機(jī)遇,同時,業(yè)界也特別強(qiáng)調(diào)5G網(wǎng)絡(luò)建設(shè)的安全保障。5G 安全需要考慮多個層面,比如5G 網(wǎng)絡(luò)本身的通信安全以及 5G 網(wǎng)絡(luò)承載的上層應(yīng)用安全。但總的來說,通信設(shè)備提供商應(yīng)該在產(chǎn)品設(shè)計之初,就必須充分考慮可靠性和安全性。新思科技會繼續(xù)為中興通訊提供測試工具和評估服務(wù)等,為構(gòu)建5G時代自主創(chuàng)新核心競爭力提供持續(xù)的安全支持?!?/p>

小結(jié):中興通訊在安全能力的系統(tǒng)性里面得到很好的改進(jìn)。本次評估,他們也高分完成了評估,在絕大多數(shù)領(lǐng)域其實(shí)是高于平均水平,總體上已經(jīng)進(jìn)入了第一梯隊(duì)。而這里所謂的第一梯隊(duì)是根據(jù)BSIMM得分一個自然的劃分,羅列出來的幾檔,不難發(fā)現(xiàn)中興已經(jīng)處于最高水位第一梯隊(duì)的那一檔。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 中興通訊
    +關(guān)注

    關(guān)注

    7

    文章

    1946

    瀏覽量

    54750
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    775

    瀏覽量

    50191
  • 軟件安全
    +關(guān)注

    關(guān)注

    0

    文章

    22

    瀏覽量

    9192
  • BSIMM
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4916
收藏 人收藏

    評論

    相關(guān)推薦

    中興通訊發(fā)布2023年可持續(xù)發(fā)展報告

    近日,中興通訊發(fā)布2023年度可持續(xù)發(fā)展報告,報告全面展現(xiàn)了2023年中興通訊秉承“數(shù)字經(jīng)濟(jì)筑路者”的生態(tài)定位,在綠色創(chuàng)新、社會貢獻(xiàn)、企業(yè)治理等領(lǐng)域的戰(zhàn)略布局、實(shí)施舉措和進(jìn)展成果。自2
    的頭像 發(fā)表于 09-14 14:33 ?1167次閱讀

    SGS助力中興通訊通過SBTi兩項(xiàng)審驗(yàn)

    中興通訊近日在國際舞臺上取得顯著進(jìn)展。在SGS的協(xié)助下,該公司成功通過了科學(xué)碳目標(biāo)倡議(SBTi)的1.5℃短期目標(biāo)和長期凈零目標(biāo)的雙重審驗(yàn)。這一成就不僅展示了中興通訊在應(yīng)對全球氣候變
    的頭像 發(fā)表于 05-10 10:33 ?300次閱讀

    SGS助力中興通訊通過SBTi兩項(xiàng)審驗(yàn)

    通訊成為通過SBTi兩項(xiàng)審驗(yàn)并獲評CDP氣候變化A級的大型ICT科技企業(yè)。 SGS助力中興通訊通過SBTi兩項(xiàng)審驗(yàn) 氣候
    的頭像 發(fā)表于 05-07 15:31 ?283次閱讀
    SGS<b class='flag-5'>助力</b><b class='flag-5'>中興</b><b class='flag-5'>通訊</b>通過SBTi兩項(xiàng)審驗(yàn)

    中興通訊榮獲GTI Awards 2024三項(xiàng)大獎,展現(xiàn)5G領(lǐng)域硬核實(shí)力

    近日,在備受矚目的MWC24巴塞羅那大會上,中興通訊憑借其卓越的技術(shù)創(chuàng)新和應(yīng)用實(shí)力,榮獲了三項(xiàng)GTI Awards 2024大獎。這些獎項(xiàng)不僅是對中興
    的頭像 發(fā)表于 03-03 15:40 ?764次閱讀

    中興通訊申請星云OS商標(biāo)

    中興通訊在商標(biāo)領(lǐng)域動作頻頻,近日申請注冊了多枚涉及“星云”、“星云OS”以及“ZTE NEBULA OS”的商標(biāo),這些商標(biāo)的國際分類覆蓋了科學(xué)儀器和通訊服務(wù)。同時,公司還申請了包括“衛(wèi)星通”、“衛(wèi)星伴侶”、“衛(wèi)星寶”在內(nèi)的多個商
    的頭像 發(fā)表于 03-01 10:30 ?556次閱讀

    中國科技企業(yè)閃耀MWC 2024,中興通訊發(fā)布5G-A六大場景解決方案

    中興通訊行業(yè)資訊
    北京中科同志科技股份有限公司
    發(fā)布于 :2024年03月01日 09:14:21

    中興通訊首款折疊屏手機(jī)亮相MWC 2024

    2024年2月26日,在巴塞羅那舉行的2024年世界移動通信大會(MWC2024)上,中興通訊帶來了其首款小折疊屏手機(jī)——nubia Flip 5G。這款新機(jī)作為努比亞品牌的一部分,憑借其先進(jìn)的技術(shù)和出色的規(guī)格吸引了業(yè)界的廣泛關(guān)
    的頭像 發(fā)表于 02-27 14:38 ?876次閱讀

    英特爾助力中興通訊的通信解決方案

    中興通訊的案例中,負(fù)責(zé)中興通訊基 礎(chǔ)研發(fā)和管理的通用電路平臺強(qiáng)調(diào)了英特 爾公司與中國電信設(shè)備制造商的良好合作 關(guān)系。
    發(fā)表于 11-14 08:32 ?0次下載
    英特爾<b class='flag-5'>助力</b><b class='flag-5'>中興</b><b class='flag-5'>通訊</b>的通信解決方案

    是德科技成功助力中興通訊建立5G NR NTN數(shù)據(jù)連接

    宣布,該公司的測試解決方案已在中國移動組織的5G NR NTN Rel-17實(shí)驗(yàn)室測試中,成功助力中興通訊建立5G NR NTN數(shù)據(jù)連接,從而驗(yàn)證中興
    的頭像 發(fā)表于 11-07 09:03 ?1022次閱讀

    中興通訊獲選年度中國ESG卓越實(shí)踐30強(qiáng)

    近日,在中央廣播電視總臺舉辦ESG中國論壇創(chuàng)新年會上,中興通訊憑借ESG領(lǐng)域所做的杰出貢獻(xiàn),以《數(shù)字經(jīng)濟(jì)筑路者:中興通訊以數(shù)智創(chuàng)新塑造可持續(xù)
    的頭像 發(fā)表于 10-25 15:45 ?449次閱讀
    <b class='flag-5'>中興</b><b class='flag-5'>通訊</b>獲選年度中國ESG卓越實(shí)踐30強(qiáng)

    中興通訊助力高質(zhì)量共建“一帶一路”

    10月17-18日,第三屆“一帶一路”國際合作高峰論壇在北京舉行,中興通訊作為中國企業(yè)代表受邀出席。在此次峰會上,中興通訊展示了其在數(shù)字經(jīng)濟(jì)領(lǐng)域的合作成果,為高質(zhì)量共建“一帶一路”注入
    的頭像 發(fā)表于 10-24 19:40 ?797次閱讀

    中興通訊首席發(fā)展官崔麗:乘云慧智 助力政企騰飛

    10月12日,2023中國移動全球合作伙伴大會在廣州舉行,中興通訊首席發(fā)展官崔麗受邀發(fā)表《乘云慧智 助力政企騰飛》的主題演講,分享中興通訊
    的頭像 發(fā)表于 10-13 16:05 ?491次閱讀

    興算力 智生長丨中興通訊“星云大模型”助力研發(fā)全流程提效

    2023年10月11日-13日,在中國移動全球合作伙伴大會舉辦期間,中興通訊“星云研發(fā)大模型”亮相,旨在輔助開發(fā)人員進(jìn)行需求分析、產(chǎn)品設(shè)計、編程、測試、版本部署等,全流程助力
    的頭像 發(fā)表于 10-12 19:35 ?882次閱讀

    強(qiáng)基慧智,中興通訊新一代智算整體解決方案亮相

    近日,在廣州舉行的中國移動全球合作伙伴大會上,中興通訊 新一代 智算 整體 解決方案 亮相 , 旨在向業(yè)界分享 中興通訊在端到端智算基礎(chǔ)設(shè)施和大模型賦能方面的 最新 創(chuàng)新成果 。 在智
    的頭像 發(fā)表于 10-12 16:00 ?331次閱讀

    開啟智慧觀賽新體驗(yàn)!中興通訊元宇宙平臺為杭州繼續(xù)上分

    近日,中興通訊以基于數(shù)字星云的元宇宙平臺XRExplore為技術(shù)核心,助力浙江移動、移動咪咕運(yùn)用科技力量為杭州體育賽事帶來智慧觀賽新體驗(yàn),助力科技與體育融合發(fā)展。 你見過會動的門票嗎?
    的頭像 發(fā)表于 10-09 19:25 ?551次閱讀
    開啟智慧觀賽新體驗(yàn)!<b class='flag-5'>中興</b><b class='flag-5'>通訊</b>元宇宙平臺為杭州繼續(xù)上分