首批!棱镜七彩通过汽车云-汽车软件研发效能成熟度模型能力评估

2023年7月25-26日,由中国信息通信研究院、中国通信标准化协会联合主办的“2023年可信云大会”隆重召开。会上,在中国信息通信研究院云计算与大数据研究所副所长栗蔚的主持下,中国信通院发布了“2023年上半年可信云评估结果”,并由中国信息通信研究院副院长魏亮、中国信息通信研究院云计算与大数据研究所所长何宝宏为首批企业颁发了行业首张“汽车云-汽车软件研发效能成熟度模型能力评估”评估证书!

 汽车云-《汽车行业软件研发效能成熟度模型》首批评估证书颁发

汽车云-《汽车行业软件研发效能成熟度模型》是由中国信通院牵头、多家企业和机构共同编写的针对软件研发效能成熟度体系的汽车行业标准。2022年伊始,中国信通院云上软件工程团队展开汽车云领域相关调研工作,同年8月份启动汽车云体系标准第一站:汽车行业软件研发效能成熟度标准研讨会,五十余家企业、一百三十余位汽车行业专家深度参与,10余次闭门研讨,5次全行业公开研讨,精心打磨,最终将该标准打磨成为了汽车云领域的精品标准,并依此开展首批测评工作。

标准介绍

 图1 汽车云-《汽车行业软件研发效能成熟度模型》标准

汽车云-《汽车行业研发效能成熟度模型》的构成是基于“软件过程——系统结构”的综合与分解方法,对研发效能能力项进行分类分层,形成结构化表达的模型图。通过能力项在模型图中的可视化标注,企业可以快速定位研发效能能力评估与实施的范围,从而提高改进的效率。汽车行业软件研发效能功能架构图覆盖项目管理域、应用开发域、测试管理域、运维/运营域、度量改进域五大方面的整车软件交付全生命周期能力子域,35个能力子项,500余项能力要求。

汽车行业软件供应链管控平台能力介绍

1. 企业简介

棱镜七彩作为开源治理及自主可控软件供应链技术服务提供商,利用国际先进的开源技术理念,专注于可信开源技术研究和软件供应链安全行业应用,加速构建软件产业和行业领域安全合规治理能力,促进我国形成安全可靠、可持续发展的软件供应链,夯实产业及区域数字化转型自主可控基础。

2. 建设背景

汽车行业作为国民经济的重要支柱产业,在政策与行业双轮驱动下,带动汽车软件规模急速增长,如今一辆汽车中的软件包大约1亿行代码,预计到2030年代码量将增加至3亿行。而与汽车相比,乘用客机和战斗机代码量约为1500万行和2500万行,主流的PC操作系统代码量约为4000万行。软件正持续地被集成各类车载应用,并且正在汽车架构堆栈中进一步向硬件端移动,这无异于在“软件定义汽车”的时代投下一颗核弹。

 

3. 整体解决方案

(一)代码评审平台提供代码评审、代码扫描、质量检测、持续集成等功能,全方位保护企业代码资产,帮助企业实现安全、稳定、高效的代码托管和研发管理。

知进度:代码评审进度跟踪;

控成本:降低代码管理成本;

防风险:代码风险把控;

提质量:代码质量提升;

(二)流水线工具能够实现源码从构建、测试到部署上线的全流程自动化,极大地提高企业软件的发布速度与发布频率,能够让汽车企业实现高效率持续交付。

 

(三)可信制品管理平台是一款国产化的企业级依赖包/制品管理工具,能解决不同仓库管理复杂的问题;通过版本管理及元数据来管理制品全生命周期;提供安全扫描与依赖分析进行风险把控;拥有精细化的权限管控与监控能力,保障数字资产安全;具备制品同步分发能力,实现多数据中心的数据同步。

(四)代码扫描FOSSEye开源安全与合规治理平台是基于“左移安全”和DevSCAOps的理念打造的一款全方位智能软件成分分析平台,平台同时具备源代码、组件依赖、二进制、容器镜像4大核心成分分析引擎,能够快速、准确识别软件中所使用到的第三方开源组件,然后通过关联分析技术识别软件中潜在的安全漏洞和许可证信息,综合判断相关风险,并给出相关风险修复建议,并依托SBOM台账管理能力赋能企业对内部软件资产形成全面、持续的安全运营。FOSSEye旨在赋能企业开源安全与合规治理能力,帮助企业做到软件产品实际意义上的可知可控,护航车企网络安全。

 (五)安全审计平台通过对车企下的全面组织管理系统,为各类组织的全生命周期管理提供规范、便捷的组织能力建设解决方案,满足车企对安全组织变革的设计、调整、预测、复盘和追溯的可视化需求。

(六)二进制FossBinary是专业针对各类二进制文件进行第三方组件成分及安全性分析的专业工具,结合多种技术对二进制项目进行识别、提取、处理,获取有效的代码成分,对代码成分安全风险和开源协议风险进行分析。深入二进制代码层次,实现代码检测全面覆盖。其中包括二进制代码层次、成分分析、安全风险分析、许可证风险分析。

4.亮点

汽车行业软件供应链管控平台以代码高质量审核、多级权限控制,动态灵活管理、代码准入规则、多类型流水线灵活定义等能力助力汽车企业代码管理成熟专业,研发资产安全无忧使汽车企业向精英效能的转型;对车企重要的服务、工程代码进行质量管控,提高整体代码质量;对开发者代码进行一系列安全检查,降低车企安全风险;分析系统活动和审计数据来寻找可能的或真正的安全违规操作,保障车企信息安全。

 

 

 

 

汽车云是云计算的下一个战场,车云一体将是未来一段时间内车厂、云厂的热门话题。2022是汽车云开端之年,《汽车行业软件研发效能成熟度模型》是汽车云标准体系的“开端基石”,未来,中国信通院云上软件工程团队将围绕汽车云工作组,持续聚焦汽车云标准体系建设工作,持续推动汽车云行业高质量发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/52981.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

uniapp checkbox radio 样式修改

文章目录 通过查看代码,发现 before部分是设置样式的主要属性 我们要设置的话,就要设置checkbox::before的属性。 其中的content表示内容,比如内部的对勾 那么我们设置的时候,比如设置disabletrue的时候或者checkedtrue的时候&…

onnxruntime (C++/CUDA) 编译安装

一、克隆及编译 git clone --recursive https://github.com/Microsoft/onnxruntime cd onnxruntime/ git checkout v1.8.0如果克隆的时候报错: 执行以下: apt-get install gnutls-bin git config --global http.sslVerify false git config --global h…

Git初始化

查看git版本 git --version 设置Git的配置变量 方法: 修改全局文件(用户主目录下.gitconfig)修改系统文件(如/etc/gitconfig) 用户姓名和邮件地址 修改用户名和邮件地址 git config --global user.name "用…

《JeecgBoot系列》JeecgBoot(ant-design-vue)实现筛选框:支持下拉搜索+下拉多选+表字典(支持条件查询)功能

JeecgBoot(ant-design-vue)实现筛选框:支持下拉搜索下拉多选表字典(支持条件查询)功能 JSearchMultiSelectTag.vue源文件 一、需求介绍 在使用JeectBoot(ant-design-vue)设计表单时,需要实现下拉搜索下拉多选表字典(支持条件查询)。 但是系统目前有两…

PysparkNote006---pycharm加载spark环境

pycharm配置pyspark环境,本地执行pyspark代码 spark安装、添加环境变量不提了 File-Settings-Project-Project Structure-add content root添加如下两个路径 D:\code\spark\python\lib\py4j-0.10.7-src.zipD:\code\spark\python\lib\pyspark.zip 2023-07-26 阴 于…

linux(进程)[6]

管理概念 先描述,再组织 进程 启动一个软件就相当于启动了一个进程 Linux下执行一条命令就在系统层面创建了一个进程!! 如何管理 进程对应的代码和数据 进程对应的PCB结构体 PCB(process control block) 在Linu…

Banana Pi BPI-KVM – 基于 Rockchip RK3568 SoC 的 KVM over IP 解决方案

Banana Pi 已经开始开发基于 Rockchip RK3568 SoC 的 BPI-KVM 盒,但它不是迷你 PC,而是 KVM over IP 解决方案,旨在远程控制另一台计算机或设备,就像您在现场一样,例如能够打开和关闭连接的设备、访问 BIOS 等。 商业…

数据结构之顺序表

一、概念及结构 顺序表是用一段物理地址连续的存储单元依次存储数据元素的线性结构,一般情况下采用数组存 储。在数组上完成数据的增删查改。 顺序表一般可以分为: 1. 静态顺序表:使用定长数组存储元素。 2. 动态顺序表:使用动…

【SEO基础】百度权重是什么意思及网站关键词应该怎么选?

百度权重是什么意思及网站关键词应该怎么选? 正文共:3253字 20图 预计阅读时间:9分钟 ​ 1.什么是网站权重? 这段时间和一些朋友聊到网站权重以及关键词,发现蛮多人对于这两个概念的认知还是存在一些错误的&#xf…

数学分析:流形的线性代数回顾

因为是线性的,所以可以把所有的系数都提取出去。这也是多重线性代数的性质。可以看成基本的各项自变量的乘法。 这里可以看到两个不同基向量下,他们的坐标转化关系。 引出了张量积,也就是前面提到的内容。 对偶空间的例子总是比较美好。 因为…

【EI/SCOPUS会议征稿】第三届物联网与机器学习国际学术会议(IoTML 2023)

第三届物联网与机器学习国际学术会议(IoTML 2023) 2023 3rd International Conference on Internet of Things and Machine Learning 2023年物联网与机器学习国际学术会议(IoTML 2023)将于2023年9月15-17日在新加坡召开。会议…

matlab使用教程(5)—矩阵定义和基本运算

本博客介绍如何在 MATLAB 中创建矩阵和执行基本矩阵计算。 MATLAB 环境使用矩阵来表示包含以二维网格排列的实数或复数的变量。更广泛而言,数组为向量、矩阵或更高维度的数值网格。MATLAB 中的所有数组都是矩形,在这种意义上沿任何维度的分量向量的长度…

【Lua学习笔记】Lua进阶——Table(4)继承,封装,多态

文章目录 封装继承多态 封装 // 定义基类 Object {}//由于表的特性,该句就相当于定义基类变量 Object.id 1//该句相当于定义方法,Object可以视为定义的对象,Test可以视为方法名 //我们知道Object是一个表,但是抽象地看&#xff…

Jenkins构建完成后发送消息至钉钉

钉钉群的最终效果: 1、jenkins安装DingTalk插件,安装完成后重启 2、配置钉钉插件 参考官网文档:快速开始 | 钉钉机器人插件 系统管理 拉到最下面,可以看到钉钉配置 按照如下配置钉钉机器人 配置完成可以点击测试按钮&#xff0…

Qt/C++音视频开发50-不同ffmpeg版本之间的差异处理

一、前言 ffmpeg的版本众多,从2010年开始计算的项目的话,基本上还在使用的有ffmpeg2/3/4/5/6,最近几年版本彪的比较厉害,直接4/5/6,大版本之间接口有一些变化,特别是一些废弃接口被彻底删除了,…

Ansible的应用

Ansible简介 Ansible是一个基于Python开发的配置管理和应用部署工具,现在也在自动化管理领域大放异彩。它融合了众多老牌运维工具的优点,Pubbet和Saltstack能实现的功能,Ansible基本上都可以实现。 Ansible能批量配置、部署、管理上千台主机…

Redis(主从复制、哨兵模式、集群)概述及部署

文章目录 一、Redis模式二、Redis 持久化1.Redis 提供两种方式进行持久化:2.RDB 持久化2.1 触发条件2.2 执行流程2.3 启动时加载 3.AOF持久化3.1 执行流程3.1.1 命令追加(append)3.1.2 文件写入(write)和文件同步(sync)3.1.3 文件重写(rewrite) 3.2 文件重写的触发&…

并发编程——线程池

1.概述 如果并发的线程过多,而且执行的时间都非常短,如果这样,每次都要创建线程就会大大降低效率,我们可以通过线程池来解决,JDK5增加了内置线程池ThreadPollExecutor。 2.线程池的优点 1.重复利用,降低…

复现YOLOv5改进最新MPDIoU:有效和准确的边界盒回归的损失,打败G/E/CIoU,效果明显!!!

MPDIoU: A Loss for Efficient and Accurate Bounding Box Regression 论文简介MPDIoU核心设计思路论文方法实验部分加入YOLOv5代码论文地址:https://arxiv.org/pdf/2307.07662.pdf 论文简介 边界盒回归(Bounding box regression, BBR)广泛应用于目标检测和实例分割,是目标…