悬镜安全 07月21日 09:37
权威科研认可︱悬镜安全入选“软件融合应用与测试验证工信部重点实验室2025年度开放课题”
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

悬镜安全近期成功立项国家工业信息安全发展研究中心“软件融合应用与测试验证工信部重点实验室2025年底开放课题”,其申报的“智能制造业软件供应链安全风险治理实践及机制”项目,标志着其在软件供应链安全领域的创新技术与实践获得国家级机构的权威认可。随着全球供应链攻击事件频发,软件供应链安全已成为关键议题。悬镜安全致力于构建可视、可控、可追溯的安全闭环,通过AI智能代码疫苗、多模态SCA等核心技术,并积极参与多项国家及行业标准的制定,推动我国信息安全产业发展,助力信创生态构建。

🌟 **国家级重点实验室课题立项,彰显技术实力**:悬镜安全成功入选国家工业信息安全发展研究中心“软件融合应用与测试验证工信部重点实验室2025年底开放课题”项目名单,其“智能制造业软件供应链安全风险治理实践及机制”项目获得立项,这直接证明了其在软件供应链安全技术创新与实践方面获得了国家级机构的权威认可和高度肯定。

🛡️ **应对全球软件供应链安全挑战,构建安全闭环**:鉴于全球范围内频繁发生的如SolarWinds事件和Log4j2漏洞等重大供应链安全事件,以及Gartner预测到2025年45%的组织将遭受供应链攻击,悬镜安全的研究课题聚焦于解决重点行业落地供应链安全风险治理的难题。其目标是实现数字应用在开发、供应、使用三大环节的安全共生,构建软件供应链全流程可视、可控、可追溯的安全闭环,从源头解决软件供应链安全问题。

💡 **核心技术与行业标准贡献,引领产业发展**:悬镜安全拥有原创专利级AI智能代码疫苗技术、全球独有的多模态软件成分分析(SCA)技术、全球首个数字供应链安全情报预警技术以及AI大模型智能代码分析技术,并形成了第四代DevSecOps数字供应链安全产品体系。同时,公司积极主导或参与了10余项国家标准、30余项行业标准和10余项团体标准的研制,并正在主导和参与40余项在研标准,这对促进我国信息安全产业的健康规范发展起到了重要推动作用。

🇨🇳 **推动信创生态发展,守护数字供应链安全**:作为北京信创工委会副理事长单位和中国信通院软件供应链安全实验室副理事长单位,悬镜安全的全栈产品已通过国产信创兼容性认证,并与主流国产DevOps平台、芯片、中间件、操作系统、数据库等完成了兼容性认证。公司深度打造适配各行业的信创供应链安全治理解决方案,旨在加速国产化生态发展,并发挥其产业生态影响力,助力企业数智化转型升级,实现数字供应链安全能力质的飞跃,最终守护中国数字供应链安全。

原创 Xmirror 2025-06-27 11:30 北京

再获国家级机构认可!

国家级认可

近日,国家工业信息安全发展研究中心正式发布“软件融合应用与测试验证工信部重点实验室2025年底开放课题拟立项项目名单”,悬镜安全自主申报的“智能制造业软件供应链安全风险治理实践及机制“,经公开申报、材料预审、专家评审等严格审查后成功立项,标志着悬镜安全在软件供应链安全领域的创新技术领先性再获国家级机构认可。

国家工业信息安全发展研究中心“软件融合应用与测试验证实验室”(以下简称“实验室”)被认定为工业和信息化部重点实验室。实验室由国家工业信息安全发展研究中心牵头,联合国内部分高校及科研机构以及行业内企业共同设立。主要聚焦信息技术应用创新领域,开展基础软硬件产品测试,为产业提供质量保障。 软件融合应用与测试验证工信部重点实验室组织开展“开放课题”,旨在全面提升软件供应链韧性和安全水平,加快推进国产软件生态体系建设。

在数字经济时代,软件供应链的安全已成为国际关注的焦点。近年来,全球多次爆发重大的供应链安全事件,例如著名的 SolarWinds事件以及Apache Log4j2的漏洞曝光,这些事件不仅造成了巨大的经济损失,更暴露了传统安全防御体系的不足。Gartner报告显示,预计到2025年,全球45%的组织将遭受到供应链攻击。这一趋势的背后反映了攻击者的策略正在发生变化,他们越来越倾向于通过软件供应链中的弱点来进行攻击,这种方式往往可以一次性影响到数以千计的上下游企业,甚至危害关键信息基础设施和国家网络空间安全。

本课题聚焦重点行业落地供应链安全风险治理难题,实现数字应用在开发、供应、使用三大供应链环节与安全的共生,软件供应链全流程可视、可控、可追溯的安全闭环,构建自主可控的智能化供应链安全管理体系,从源头解决软件供应链安全问题。

此次悬镜安全再一次重大科技创新课题成功立项,是对悬镜安全人才密集性、技术领先性、科研攻关能力的高度肯定,悬镜安全将以本次开放课题研究成果为契机,继续推动软件供应链安全技术向更智能、更高效、更敏捷升级。

此外,悬镜安全专注于推动行业整体发展,凭借在项目建设实践中积累的原创专利级AI智能代码疫苗技术、全球独有的多模态软件成分分析(SCA)技术、全球首个数字供应链安全情报预警技术、AI大模型智能代码分析技术和可靠的第四代DevSecOps数字供应链安全产品体系及丰富的智能制造、金融、电信运营商、能源、汽车电子、政企、泛互等行业用户落地实践,主导或参与了已完成发布标准包括:软件供应链安全、DevSecOps敏捷安全、开源治理、积极防御、安全运营等细分类别网络安全产品、服务等能力评价标准的制定,如《网络安全技术 软件供应链安全要求》、《网络安全技术 软件产品开源代码安全评价方法》、《软件供应链安全服务机构能力要求》、《软件成分分析(SCA)知识库总体技术要求》、《软件物料清单工具能力要求》等重要国家标准10余项、行业标准30余项和团体标准10余项的研制工作,正在主导和参与的在研标准累计包括40余项国家标准、行业标准和团体标准,进一步促进了我国信息安全产业的健康和规范化发展。

同时,作为北京信创工委会副理事长单位和中国信通院软件供应链安全实验室副理事长单位,悬镜安全全栈产品通过国产信创兼容性认证,并与一众主流国产DevOps平台、芯片、中间件、操作系统、数据库等完成了兼容性认证,深度打造适配各行业的信创供应链安全治理解决方案,助力加速国产化生态发展。

未来,悬镜安全将积极发挥领导者的产业生态影响力,加强行业生态协同,助力企业用户数智化转型升级和高质量发展,真正实现数字供应链安全能力质的飞跃,守护中国数字供应链安全。

推荐阅读



 关于“悬镜安全”


悬镜安全,起源于子芽创立的北京大学网络安全技术研究团队“XMIRROR”,作为数字供应链安全和DevSecOps敏捷安全开拓者,始终专注于以“AI智能代码疫苗”技术为内核,凭借原创专利级“多模态SCA+DevSecOps+SBOM风险情报预警”的第四代DevSecOps数字供应链安全管理体系,创新赋能金融、车联网、通信、能源、政企、智能制造和泛互联网等行业用户,构筑起适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的共生积极防御体系,持续守护中国数字供应链安全。

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

悬镜安全 软件供应链安全 DevSecOps 信创 AI代码疫苗
相关文章