龙年新目标!龙蜥安全联盟第三次月会圆满结束

2024-02-18 13:44

本文主要是介绍龙年新目标!龙蜥安全联盟第三次月会圆满结束,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2024 年 2 月 1 日,龙蜥社区安全联盟(OASA,以下简称“联盟”)月度会议召开,线上线下共计 33 位代表参会,由秘书处成员齐增田主持本次会议。本次会议主要内容包括 2023 联盟回顾、2024 年的目标和规划、联盟的运作规范及各单位后续的投入计划

图片

(图/部分参会委员合照)

会议伊始,联盟主席龙勤表达了对各位联盟成员的新春祝福,并做开场致辞。他强调联盟现阶段所取得的成果,是各联盟成员齐心协力共建的结果。新的一年,也希望大家继续前行,将联盟推向一个新高度。

安全联盟的成立是 2023 年联盟里程碑事件,旨在通过龙蜥社区集中资源,促进整个产业安全生态的发展。会上,联盟委员张世乐回顾了 2023 年联盟的工作和成果,并介绍 2024 年的目标规划及里程碑。他表示,2023 年,联盟成员单位已有 27 家,发布了《OASA 安全适配认证计划》,举办了闭门会和龙蜥操作系统大会安全分论坛会议,上线了联盟官网(https://security.openanolis.cn/),成立了漏洞实验室,并在安全设备认证、漏洞挖掘等方面的工作成果斐然。新的一年,联盟将通过社区漏洞管理平台提升龙蜥产品安全品质;通过多企业安全适配认证提升龙蜥产品安全服务能力;通过开展国密标准化合作,推进安全技术成果转化落地等方向展开工作。

联盟委员蒋勇向各位委员分享了安全认证成果及流程规范。他介绍了安全认证的价值和计划,以及中兴通讯在推广社区版和龙蜥版本方面的市场需求。还讨论了 EDR 的适配工作和应用商店的安全功能。其他联盟委员围绕国产操作系统以及密码标准的规划和讨论展开,计划通过建立团体标准,快速形成先进的成果,解决操作系统和应用软件的安全问题。同时,大家还讨论了关于标准体系、商品市场调用接口规范等具体标准的制定和发布。希望各联盟成员形成共识,共同打造操作系统和密码的统一标准,以促进相关产品和厂商的发展。

联盟秘书处负责人金美琴介绍了联盟的运作规范,并强调了共识和原则。联盟是平等开放、一人一票的投票原则以及权责对等合理进退策略、成果共享和宣传共赢的平台。针对联盟运作方面,提出了定期组织召开会议、确保联盟信息同步等要求。最后,关于联盟的宣传方面,提出了适配认证和宣传和成员单位的宣传规范。龙蜥社区将会最大程度地满足联盟的运作需求,打造中立开放、聚焦操作系统信息安全的交流平台。

感谢张世乐、金美琴、张天佳、王轶飞、齐增田等人组织本次会议。

—— 完 ——

这篇关于龙年新目标!龙蜥安全联盟第三次月会圆满结束的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/721338

相关文章

9 个 GraphQL 安全最佳实践

GraphQL 已被最大的平台采用 - Facebook、Twitter、Github、Pinterest、Walmart - 这些大公司不能在安全性上妥协。但是,尽管 GraphQL 可以成为您的 API 的非常安全的选项,但它并不是开箱即用的。事实恰恰相反:即使是最新手的黑客,所有大门都是敞开的。此外,GraphQL 有自己的一套注意事项,因此如果您来自 REST,您可能会错过一些重要步骤!

数据库原理与安全复习笔记(未完待续)

1 概念 产生与发展:人工管理阶段 → \to → 文件系统阶段 → \to → 数据库系统阶段。 数据库系统特点:数据的管理者(DBMS);数据结构化;数据共享性高,冗余度低,易于扩充;数据独立性高。DBMS 对数据的控制功能:数据的安全性保护;数据的完整性检查;并发控制;数据库恢复。 数据库技术研究领域:数据库管理系统软件的研发;数据库设计;数据库理论。数据模型要素 数据结构:描述数据库

3月份目标——刷完乙级真题

https://www.patest.cn/contests/pat-b-practisePAT (Basic Level) Practice (中文) 标号标题通过提交通过率1001害死人不偿命的(3n+1)猜想 (15)31858792260.41002写出这个数 (20)21702664840.331003我要通过!(20)11071447060.251004成绩排名 (20)159644

使用JWT进行安全通信

在现代Web应用中,安全通信是至关重要的。JSON Web Token(JWT)是一种流行的安全通信方式,它允许用户和服务器之间安全地传输信息。JWT是一种紧凑的、URL安全的表示方法,用于在两方之间传输信息。本文将详细介绍JWT的工作原理,并提供代码示例帮助新人理解和实现JWT。 什么是JWT? JWT是一种开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于在各方之间以JSO

如何给文档设置密码?电脑文件安全加密的详细操作步骤(10种方法)

在数字化时代,电脑文件的安全和隐私至关重要。通过给电脑的文件或者文件夹设置密码和加密,可以有效保护你的重要文件不被未经授权的人员访问,特别是公司的重要岗位,一些特殊的机密文件,投标文件,资金文件等等,更应该注重文件日常使用安全性。下面将为你介绍10种电脑文件,文件夹加密的详细操作步骤,帮助你更好地保护你的电脑文件安全。 加密方式一、Windows系统内置加密(电脑自带的文件加密) 选中需要

安全科普:理解SSL(https)中的对称加密与非对称加密

今天刚好为站点的后台弄了下https,就来分享我了解的吧。 密码学最早可以追溯到古希腊罗马时代,那时的加密方法很简单:替换字母。 早期的密码学:   古希腊人用一种叫 Scytale 的工具加密。更快的工具是 transposition cipher—:只是把羊皮纸卷在一根圆木上,写下信息,羊皮纸展开后,这些信息就加密完成了。 虽然很容易被解密,但它确实是第一个在现实中应用加密的

为什么 C++ 允许不安全的代码(Bjarne Stroustrup)

为什么 C++ 允许不安全的代码? 也就是说,为什么 C++ 支持可以用来违反静态(编译时)类型安全规则的操作? 为了直接访问硬件(例如,把整数当作指向设备寄存器的指针)为了获取最佳的运行时效率和空间效率(例如,不检测访问数组元素的操作(是否越界),不检测访问对象的指针(是否有效))为了和 C 兼容 所以,当你并不需要以上三种特性时,最好避免有如瘟疫般的不安全代码: 不要用类型转换(cas

红队内网攻防渗透:内网渗透之内网对抗:横向移动篇Kerberos委派安全RBCD资源Operators组成员HTLMRelay结合

基于资源的约束委派(RBCD)是在Windows Server 2012中新加入的功能,与传统的约束委派相比,它不再需要域管理员权限去设置相关属性。RBCD把设置委派的权限赋予了机器自身,既机器自己可以决定谁可以被委派来控制我。也就是说机器自身可以直接在自己账户上配置msDS-AllowedToActOnBehalfOfOtherIdentity属性来设置RBCD。 所以核心就是谁或什么权限能修改

等保测评:全面保障信息系统安全的必要举措

等保测评(信息安全等级保护测评)是评估信息系统安全等级的重要过程,旨在确保信息系统能够抵御各种安全威胁,保障信息的机密性、完整性和可用性。以下是一篇关于等保测评的文章,内容清晰、分点表示,并参考了相关数字和信息。 一、引言 随着信息技术的快速发展,信息系统在各行各业中的应用越来越广泛,但同时也面临着日益严峻的安全威胁。为了保障信息系统的安全,我国实施了信息安全等级保护制度,要求对信息系统进行等

Unity Meta Quest 开发:关闭 MR 应用的安全边界

社区链接: SpatialXR社区:完整课程、项目下载、项目孵化宣发、答疑、投融资、专属圈子 📕教程说明 这期教程我将介绍如何在应用中关闭 Quest 系统的安全边界。 视频讲解: https://www.bilibili.com/video/BV1Gm42157Zi 在 Unity 中导入 Meta XR SDK,进行环境配置后,打开 Assets > Plugins > An