12月19日,麒麟軟件安全生態(tài)聯(lián)盟四季度工作會議舉行。會上,操作系統(tǒng)進(jìn)程通信安全漏洞治理方案發(fā)布,從代碼門禁、編碼規(guī)范、優(yōu)化配置等方面改善安全開發(fā)和服務(wù)管控。
作為2024年度收官會議,終端安全、移動安全、供應(yīng)鏈安全、外設(shè)安全等領(lǐng)域的成員單位代表出席會議,對操作系統(tǒng)安全漏洞治理、代碼安全、安全外設(shè)開發(fā)、供應(yīng)鏈安全風(fēng)險應(yīng)對、安全兼容適配等議題進(jìn)行探討,并對未來聯(lián)盟發(fā)展方向和重點(diǎn)工作發(fā)表意見和建議。
會議對2024年度的安全生態(tài)優(yōu)秀合作伙伴和十佳貢獻(xiàn)個人進(jìn)行了表彰,向?yàn)轺梓氩僮飨到y(tǒng)開展兼容適配、漏洞披露和方案推廣的優(yōu)秀貢獻(xiàn)者表示感謝,并為新成員單位授牌。
聯(lián)盟成立兩年來,安全生態(tài)伙伴在工作機(jī)制、規(guī)范共建、漏洞治理、生態(tài)適配和方案推廣等方面積極協(xié)同,麒麟操作系統(tǒng)在內(nèi)核、安全中心、安全開發(fā)規(guī)范和接口、漏洞治理和應(yīng)急響應(yīng)等方面不斷完善,并逐步形成了覆蓋安全開發(fā)、漏洞治理、安全應(yīng)用的生態(tài)體系。
安全開發(fā)
? 麒麟操作系統(tǒng)安全SDK
? 麒麟操作系統(tǒng)機(jī)密計(jì)算服務(wù)接口
? 麒麟操作系統(tǒng)內(nèi)核KABI白名單
? 麒麟操作系統(tǒng)內(nèi)核兼容應(yīng)對方案
漏洞治理
? 麒麟操作系統(tǒng)漏洞數(shù)據(jù)開發(fā)手冊
? 診脈(Genmai)漏洞檢測框架
? 麒麟操作系統(tǒng)進(jìn)程通信漏洞治理方案
? 麒麟操作系統(tǒng)安全漏掃誤報應(yīng)對方案
安全應(yīng)用
? 麒麟操作系統(tǒng)勒索病毒防護(hù)指引
? 麒麟操作系統(tǒng)安全應(yīng)急響應(yīng)手冊
? 麒麟操作系統(tǒng)安全協(xié)同監(jiān)測方案
? 麒麟軟件商店安全掃描方案
麒麟軟件安全生態(tài)聯(lián)盟致力于聯(lián)合安全合作伙伴共建操作系統(tǒng)內(nèi)生安全體系和創(chuàng)新安全生態(tài)。建立安全漏洞協(xié)同治理機(jī)制;加強(qiáng)操作系統(tǒng)安全風(fēng)險管控,提高安全應(yīng)急防護(hù)水平,保障各行業(yè)用戶的網(wǎng)絡(luò)安全。未來,麒麟軟件將與生態(tài)伙伴密切協(xié)作,打造安全可靠的自主供應(yīng)鏈,服務(wù)千行百業(yè),推動網(wǎng)信事業(yè)創(chuàng)新和蓬勃發(fā)展。
通訊員 | 張楠、東峰、秦華麗
來 源 | 生態(tài)與技術(shù)服務(wù)中心