omniture

  • <sup id="8old7"><fieldset id="8old7"></fieldset></sup><legend id="8old7"><span id="8old7"></span></legend><tt id="8old7"></tt>
      1. <td id="8old7"></td>
          四虎在线播放亚洲成人,亚洲一本二区偷拍精品,国产一区二区一卡二卡,护士张开腿被奷日出白浆,99久久精品国产一区二区蜜芽,国产福利在线观看免费第一福利,美女禁区a级全片免费观看,最新亚洲人成网站在线影院

          SPDX成為國際認可的軟件物料清單標準

          The Linux Foundation
          2021-09-11 01:37 7790

          SPDX十多年來獲得全球眾多最大規(guī)模公司的支持,在軟件和供應(yīng)鏈安全的轉(zhuǎn)型時期正式成為國際認可的ISO/IEC JTC 1標準

          舊金山2021年9月11日 /美通社/ -- Linux基金會、聯(lián)合開發(fā)基金會(Joint Development Foundation)和SPDX社區(qū)今天宣布,Software Package Data Exchange®(SPDX®)規(guī)范作為ISO/IEC 5962:2021發(fā)布,被認定為安全性、許可合規(guī)和其他軟件供應(yīng)鏈構(gòu)件領(lǐng)域的國際開放標準。ISO/IEC JTC 1是一個獨立的非政府標準機構(gòu)。

           

           

          包括英特爾、微軟、西門子、索尼、新思科技、VMware和WindRiver在內(nèi)的眾多公司已經(jīng)使用SPDX在政策或工具中傳達軟件材料清單(SBOM)信息,以確保在全球軟件供應(yīng)鏈中實現(xiàn)合規(guī)和安全開發(fā)。

          Linux基金會執(zhí)行董事Jim Zemlin表示:“在如何在整個供應(yīng)鏈中創(chuàng)建、分發(fā)和消費軟件方面,SPDX對于建立更多的信任和透明度發(fā)揮著重要作用。從事實上的行業(yè)標準過渡到正式的ISO/IEC JTC 1標準,讓SPDX得以在全球范圍內(nèi)顯著提升采用率。SPDX現(xiàn)在完全能夠支持整個供應(yīng)鏈中對軟件安全性和完整性的國際要求。”

          一款現(xiàn)代應(yīng)用程序的百分之八十至九十(80%-90%)均來自開源軟件組件的組合。SBOM表示出應(yīng)用程序中包含的軟件組件(開源、專有或第三方),并詳細說明其來源、許可和安全屬性。SBOM被用作跨軟件供應(yīng)鏈跟蹤和追蹤組件的基本慣例做法的一部分。SBOM還有助于主動識別軟件問題和風(fēng)險,并為其補救建立一個起點。

          SPDX是包括領(lǐng)先的軟件組件分析(CAS)供應(yīng)商在內(nèi)的各行業(yè)代表機構(gòu)十年合作的結(jié)果,這使其成為最強大、最成熟且最為廣泛采用的SBOM標準。

          “隨著過去十年軟件供應(yīng)鏈中出現(xiàn)新的用例,SPDX社區(qū)已展示出發(fā)展和擴展標準以滿足最新要求的能力。這真正體現(xiàn)了有利于所有行業(yè)的協(xié)作的力量,”SPDX技術(shù)團隊聯(lián)合負責人Kate Stewart表示, “SPDX將繼續(xù)通過開放社區(qū)的投入實現(xiàn)發(fā)展,我們邀請包括提出新用例的有關(guān)方面在內(nèi)的所有各方參與SPDX的發(fā)展,確保軟件供應(yīng)鏈的安全。”

          有關(guān)如何參與SPDX并從中受益的更多信息,請訪問:https://spdx.dev

          要了解有關(guān)各公司和開源項目如何使用SPDX的更多信息,請觀看8月18日舉行的“為軟件供應(yīng)鏈構(gòu)建網(wǎng)絡(luò)安全”全體大會的錄像,網(wǎng)址為:https://events.linuxfoundation.org/supply-chain-town-hall/

          ISO/IEC JTC 1是一個獨立的非政府國際組織,總部設(shè)在瑞士日內(nèi)瓦。其成員包括超過165個國家標準機構(gòu),這些機構(gòu)的專家分享知識并制定支持創(chuàng)新和解決全球挑戰(zhàn)的自愿性、基于共識且具備市場相關(guān)性的國際標準。

          支持評論 

          英特
          “軟件安全和信任對我們行業(yè)的成功至關(guān)重要。英特爾是SPDX規(guī)范開發(fā)的早期參與者,并將SPDX用于內(nèi)部和外部的眾多軟件用例,”英特爾軟件和先進技術(shù)集團副總裁兼戰(zhàn)略執(zhí)行總經(jīng)理Melissa Evers表示。


          “微軟已選擇采用SPDX作為我們所生產(chǎn)軟件的SBOM格式,”微軟軟件供應(yīng)鏈安全首席產(chǎn)品經(jīng)理Adrian Diglio表示, “SPDX SBOM使得生產(chǎn)符合美國總統(tǒng)行政命令的SBOM變得更容易,SPDX在下一代模式設(shè)計方面所采取的方向?qū)⒂兄谶M一步提高軟件供應(yīng)鏈的安全性。”

          西門子
          “ISO/IEC 5962:2021讓我們擁有了第一個軟件包元數(shù)據(jù)官方標準。SPDX十年來一直是事實采用的標準,成為官方標準則是水到渠成。這將使供應(yīng)鏈中的許可合規(guī)變得更加輕松,特別是因為FOSSology、ORT、scancode和sw360等多種開源工具已經(jīng)支持SPDX,”西門子開源高級經(jīng)理Oliver Fendt表示。

          索尼
          “索尼團隊使用多種方法來管理開源合規(guī)性和治理,”索尼集團公司高級副總裁、研發(fā)中心副總裁、軟件戰(zhàn)略委員會代表玉井久視表示, “一個例子是使用基于SPDX Lite的OSS管理模板,這是SPDX標準的一個緊子集。各團隊必須能夠快速審查軟件的類型、版本和要求,而使用明確標準是這一流程中的關(guān)鍵一環(huán)。”

          新思科技
          “新思科技的Black Duck團隊從一開始就參與SPDX項目,我本人有幸在十多年的時間里負責協(xié)調(diào)該項目的領(lǐng)導(dǎo)工作。來自數(shù)十家公司的代表為制定描述和傳達軟件包內(nèi)容的標準方法這項重要工作做出了貢獻,”Black Duck Audits總經(jīng)理Phil Odence表示。

          VMware
          “SPDX是Automating Compliance Tooling所涵蓋的各種工具之間至關(guān)重要的共同聯(lián)系。通過SPDX,以不同語言針對不同軟件目標編寫的工具可圍繞SBOM生產(chǎn)和消費實現(xiàn)一致性和互操作性。此外,SPDX不僅是針對合規(guī)性,其定義明確且不斷發(fā)展的規(guī)范也能夠體現(xiàn)安全性和供應(yīng)鏈影響。這對于不斷增長的SBOM工具社區(qū)非常重要,因為這些工具的目標是詳盡體現(xiàn)出現(xiàn)代軟件的復(fù)雜性,”VMware的ACT TAC主席兼開源工程師Rose Judge表示。

          Wind River
          “SPDX格式大幅促進了整個供應(yīng)鏈中軟件組件數(shù)據(jù)的共享。過去8年來,Wind River一直在使用SPDX格式向客戶提供軟件物料清單(SBOM)。客戶通常會請求定制格式的SBOM數(shù)據(jù)。SPDX的標準化使我們能夠以更低的成本提供更高質(zhì)量的SBOM,”Wind River開源計劃辦公室主任兼OpenChain規(guī)范主席Mark Gisi表示。

          關(guān)于SPDX
          SPDX是用于溝通包括來源、許可、安全性和其他相關(guān)信息在內(nèi)的軟件物料清單信息的開放標準。SPDX通過為組織和社區(qū)提供共享重要數(shù)據(jù)的共同格式來減少冗余工作,從而簡化和改善合規(guī)性、安全性和可靠性。如需更多信息,請訪問我們的網(wǎng)站:spdx.org。

          Linux基金會擁有注冊商標并使用商標。有關(guān)Linux基金會的商標列表,請參閱我們的商標使用頁面: https://www.linuxfoundation.org/trademark-usageLinuxLinus Torvalds的注冊商標。 

          媒體聯(lián)系人
          Jennifer Cloer
          (Linux Foundation)
          503-867-2304
          jennifer@storychangesculture.com

          消息來源:The Linux Foundation
          China-PRNewsire-300-300.png
          相關(guān)鏈接:
          全球TMT
          微信公眾號“全球TMT”發(fā)布全球互聯(lián)網(wǎng)、科技、媒體、通訊企業(yè)的經(jīng)營動態(tài)、財報信息、企業(yè)并購消息。掃描二維碼,立即訂閱!
          collection
          主站蜘蛛池模板: 日本一区二区三区小视频| 日韩精品亚洲专在线电影| 九九热在线免费播放视频| 毛片免费观看视频| 亚洲性日韩精品一区二区三区| av无码精品一区二区乱子| 亚洲色欲在线播放一区 | 岛国中文字幕一区二区| 国产极品美女高潮抽搐免费网站| 国产sm重味一区二区三区| 国产在线啪| 妺妺窝人体色www婷婷| 国产麻豆一区二区精彩视频 | 亚洲中文字幕在线二页| 欧美日韩精品一区二区三区高清视频 | 墨竹工卡县| 亚洲美免无码中文字幕在线| 把腿张开ji巴cao死你h| 国产乱久久亚洲国产精品| 老司机午夜福利视频| 国产毛片三区二区一区| 久久国产国内精品国语对白| 亚洲人成网站77777在线观看| 一本无码av中文出轨人妻| 国精品91人妻无码一区二区三区| 国产中文字幕日韩精品| 国产精品免费看久久久| 暖暖影院日本高清...免费| 国产福利深夜在线观看| 国产精品二区中文字幕| 亚洲欧美色综合影院| 久久精品女人的天堂av| 丁香五月婷激情综合第九色| 国内视频偷拍久久伊人网| 91无码人妻精品一区| 久久精品国产亚洲av麻豆不卡| 精品 无码 国产观看| 久久精品蜜芽亚洲国产AV| 国产成人无码免费视频在线| 激情综合色五月六月婷婷| 人人澡超碰碰97碰碰碰|