经典获奖案例 | 度小满互联网金融开源软件治理解决方案

近日,广东省粤港澳合作促进会金融专业委员会和粤港澳大湾区金融创新研究院在广州联合举办“2024年粤港澳大湾区数智金融峰会暨第二届金融创新优秀应用案例与解决方案技术成果授牌仪式”。度小满互联网金融开源软件治理解决方案》从数百个申报项目中脱颖而出,荣获优秀解决方案奖,该方案由度小满科技与开源网安联合打造

第二届金融创新优秀应用案例与解决方案技术成果评定旨在加强金融创新成果交流与推广应用,推动金融行业资源共享、协同发展,为金融机构和服务商提供实实在在的服务。专家评定从申报材料符合性、完整性、逻辑性及编写质量,项目的完整性、先进性、科学性,成果的实用性和难易成熟程度,技术创新程度、技术指标先进程度、项目创新的特点和优势,项目取得的经济效益与社会效益,推广的条件和前景应用的价值与效果等6个维度进行评审

方案简介

度小满科技是国内重要的金融科技企业之一,推出“超级网银”系统、网联系统、新反洗钱系统等多种数字化金融系统。在系统建设过程中,开源技术有效帮助度小满科技快速实现系统开发交付,完成业务的创新。而开源技术的开放性,让开源软件存在安全隐患,度小满科技为加强开源软件风险检测能力和管理能力,计划开展开源治理项目。

度小满采用开源网安软件成分分析平台(SourceCheck),建立完善的开源软件安全知识库系统,通过开源软件分析、识别、展示、预警开源软件漏洞分析结果及开源软件漏洞情报获取等功能,帮助其最短时间内实时掌握信息系统中的开源组件资产和漏洞情报信息。

实施方案

SourceCheck是领先的软件成分分析平台,帮助度小满发现和解决潜在的开源组件安全风险。该平台具有全面性、实时性、自动化、可视化、灵活性和开放性的特点,为度小满提供全面的软件成分分析和开源治理解决方案。SourceCheck集成于软件研发流程,如下图所示,平台从左到右进行工作,每个步骤都包含多个子步骤,以确保全面和实时的分析。

方案价值

本方案聚焦互联网金融企业开源软件治理,解决了度小满科技在开源软件使用过程中的漏洞风险、合规风险等并提出了配套的解决方案,提升了度小满科技对开源软件安全的防护、检测和响应能力,避免安全事故造成的重大损失和负面影响。

  • 大幅提高安全风险发现效率和反应速度,基于本方案,度小满科技实现对开源组件实时智能检测、整理、收集,让安全团队更加专注于应急处理。

  • 实现自动化识别开源组件风险,包括组件中的安全漏洞、知识产权风险,降低对人力的依赖,节省人力成本。

  • 便于度小满科技知识产权管理,给关心软件开发知识产权的管理人员提供当前应用软件知识产权的完整情况,将公司的法律风险降到最低。

本案例在多个行业的应用帮助企业大幅提升研发效能,推动了行业进步。同时相关标准的建立也为企业提供了开源技术治理的价值参考,减少了研究探索时间,避免了合规风险与知识产权纠纷,符合国家对软件开源成分的比例要求,极大提升了国产信息安全技术的自主创新水平。

未来,开源网安将始终携手客户推动科技创新与安全技术的应用,加强实践验证,将成功的解决方案推广至各个行业,帮助企业提升研发效能,提升国产信息安全技术的自主创新水平。

推荐阅读

《微众银行交互式应用安全测试解决方案》荣获粤港澳大湾区金融创新优秀解决方案

荣膺佳绩!“度小满互联网金融开源软件治理解决方案”荣获权威奖项

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/662985.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

基于心电疾病分类的深度学习模型部署应用于OrangePi Kunpeng Pro开发板

一、开发板资源介绍 该板具有4核心64位的处理器和8TOPS的AI算力,让我们验证一下,在该板上跑深度学习模型的效果如何? 二、配网及远程SSH登录访问系统 在通过microusb连接串口进入开发板调试,在命令行终端执行以下命令 1&#…

Docker安装MySQL的详细教程

1. 拉取MySQL镜像 拉取MySQL镜像。您可以指定版本号,例如5.7或8.0,如果不指定,默认会拉取最新稳定版。 docker pull mysql:5.7或者,使用最新版本: docker pull mysql:latest2. 运行MySQL容器 拉取镜像完成后&#…

C++ 进阶(3)虚函数表解析

个人主页:仍有未知等待探索-CSDN博客 专题分栏:C 请多多指教! 目录 一、虚函数表 二、单继承(无虚函数覆盖) 继承关系表: 对于实例:derive d 的虚函数表: 对于实例:b…

《C语言深度解剖》(15):动态内存管理和柔性数组

🤡博客主页:醉竺 🥰本文专栏:《C语言深度解剖》 😻欢迎关注:感谢大家的点赞评论关注,祝您学有所成! ✨✨💜💛想要学习更多C语言深度解剖点击专栏链接查看&…

后端企业级开发之yaml数据序列化格式文件详解2024

yaml格式 数据格式 yaml 是一种数据序列化的格式 容易阅读 容易与脚本语言交互 以数据为核心 重数据轻格式 我们要知道他怎么书写 大小写敏感 属性层级关系使用多行描述 每行结尾使用冒号结束 使用缩进表示层级关系 同层级左侧对其 只运行使用空格 属性前面添加空格 #表…

JAVA 大鱼吃小鱼小游戏

java实现大鱼吃小鱼,支持身份证防沉迷、账号密码、选择难度 放沉迷 登录 选择难度 游戏界面

【Unity Shader入门精要 第9章】更复杂的光照(四)

1. 透明度测试物体的阴影 对于物体有片元丢弃的情况,比如透明度测试或者后边会讲到的消融效果,使用默认的 ShadowCaster Pass 会产生问题,这是因为该Pass在生成阴影映射纹理时,没有考虑被丢弃的片元,而是使用完整的模…

Java类加载过程

类加载三个阶段任务: 加载和连接阶段是JVM虚拟机完成的,无法进行控制。 初始化阶段是程序员可以控制的,例如在代码块中对静态成员初始化等。 1、加载阶段: JVM在该阶段主要目的是 将字节码从不同的数据源(class文件,ja…

k8s部署calico遇到的问题

kubernetes安装calico calico官网 环境:centos7.9,calico 3.23,kuberadm 1.26 问题1:执行kubectl create -f calico.yml后报错如下 error: resource mapping not found for name: “tigera-operator” namespace: “” from “…

网络故障与排除(一)

一、Router-ID冲突导致OSPF路由环路 路由器收到相同Router-ID的两台设备发送的LSA,所以查看路由表看到的OSPF缺省路由信息就会不断变动。而当C1的缺省路由从C2中学到,C2的缺省路由又从C1中学到时,就形成了路由环路,因此出现路由不…

【AREngine BUG 解决方法】无法获取有效的相机图像尺寸

近期拿了一台 华为mate20 Pro的手机,在运行AR示例的过程中出现了黑屏。 问题排查 SDK版本:com.huawei.hms:arenginesdk:3.7.0.3 定位 经排查,发现(ARCamera对象的相机内参) getImageDimensions()返回的图像尺寸的width和height都为0。 这…

接口自动化测试之pytest 运行方式及前置后置封装

🍅 视频学习:文末有免费的配套视频可观看 🍅 点击文末小卡片,免费获取软件测试全套资料,资料在手,涨薪更快 一、Pytest 优点认知 1.可以结合所有的自动化测试工具 2.跳过失败用例以及失败重跑 3.结合allur…

tinymce富文本编辑器使用

安卓富文本编辑器&#xff1a;npm i tinymce/tinymce-vue 当前项目中富文本是放在一个dialog中&#xff0c;因此部分样式会有层叠问题&#xff0c;该组件样式部分不添加scope。这里图片上传只是前端静态数据展示收集。 <template><div class"desc-editor"…

电脑突然提示:“failed to load steamui.dll”是什么情况?分享几种解决steamui.dll丢失的方法

相信有一些用户正在面临一个叫做“failed to load steamui.dll”的问题&#xff0c;这种情况多半发生在试图运行某个程序时&#xff0c;系统会提示一条错误消息&#xff1a;“failed to load steamui.dll”。那么&#xff0c;为何steamui.dll文件会丢失&#xff0c;又应该如何解…

【数据结构与算法 | 队列篇】力扣102, 107

1. 力扣102 : 二叉树的层序遍历 (1). 题 给你二叉树的根节点 root &#xff0c;返回其节点值的 层序遍历 。 &#xff08;即逐层地&#xff0c;从左到右访问所有节点&#xff09;。 示例 1&#xff1a; 输入&#xff1a;root [3,9,20,null,null,15,7] 输出&#xff1a;[[3]…

从GPT-3.5到GPT-4O:探索AI的进化之旅,哪一版更懂你?

如何评价GPT-4o? 最新的GPT-4O&#xff0c;被誉为GPT-4的增强版。它在保持前代产品优秀性能的基础上&#xff0c;大幅降低了使用成本&#xff0c;使得更多的普通用户也能享受到顶尖AI的服务。GPT-4O在非英语语言处理上的强化&#xff0c;更是让其在全球范围内的适用性大大提高…

K8s集群之 存储卷 PV PVC

默写 1 如何将pod创建在指定的Node节点上 node亲和、pod亲和、pod反亲和: 调度策略 匹配标签 操作符 nodeAffinity 主机 In,NotIn,Exists,DoesNotExist&#xff0c;Gt&#xff0c;Lt podAffinity …

aws 在ecs外部实例上运行gpu负载

参考资料 https://docs.amazonaws.cn/zh_cn/AmazonECS/latest/developerguide/ecs-gpu.htmlhttps://docs.amazonaws.cn/AWSEC2/latest/UserGuide/accelerated-computing-instances.html#gpu-instanceshttps://docs.amazonaws.cn/AWSEC2/latest/UserGuide/install-nvidia-drive…

k210数字识别 笔记2 (串口通信)

这个模型识别的还可以&#xff0c;离近点 识别率高达0.9 资源&#xff1a; 链接&#xff1a;https://pan.baidu.com/s/1D4ubJGMptqop1x_Nf8KqfQ?pwd1234 提取码&#xff1a;1234 一&#xff1a;报错解决 报错的意思应该是模型文件错误 原程序可以在sd卡运行&#xff0c;但…

MFC工控项目实例之一主菜单制作

1、本项目用在WIN10下安装的vc6.0兼容版实现。创建项目名为SEAL_PRESSURE的MFC对话框。在项目res文件下添加相关256色ico格式图片。 2、项目名称&#xff1a;密封压力试验机 主菜单名称&#xff1a; 系统参数 SYS_DATA 系统测试 SYS_TEST 选择型号 TYP_CHOICE 开始试验 TES_STA…