12月19日,麒麟软件安全生态联盟四季度工作会议举行。会上,操作系统进程通信安全漏洞治理方案发布,从代码门禁、编码规范、优化配置等方面改善安全开发和服务管控。
作为2024年度收官会议,终端安全、移动安全、供应链安全、外设安全等领域的成员单位代表出席会议,对操作系统安全漏洞治理、代码安全、安全外设开发、供应链安全风险应对、安全兼容适配等议题进行探讨,并对未来联盟发展方向和重点工作发表意见和建议。
会议对2024年度的安全生态优秀合作伙伴和十佳贡献个人进行了表彰,向为麒麟操作系统开展兼容适配、漏洞披露和方案推广的优秀贡献者表示感谢,并为新成员单位授牌。
联盟成立两年来,安全生态伙伴在工作机制、规范共建、漏洞治理、生态适配和方案推广等方面积极协同,麒麟操作系统在内核、安全中心、安全开发规范和接口、漏洞治理和应急响应等方面不断完善,并逐步形成了覆盖安全开发、漏洞治理、安全应用的生态体系。
安全开发
• 麒麟操作系统安全SDK
• 麒麟操作系统机密计算服务接口
• 麒麟操作系统内核KABI白名单
• 麒麟操作系统内核兼容应对方案
漏洞治理
• 麒麟操作系统漏洞数据开发手册
• 诊脉(Genmai)漏洞检测框架
• 麒麟操作系统进程通信漏洞治理方案
• 麒麟操作系统安全漏扫误报应对方案
安全应用
• 麒麟操作系统勒索病毒防护指引
• 麒麟操作系统安全应急响应手册
• 麒麟操作系统安全协同监测方案
• 麒麟软件商店安全扫描方案
麒麟软件安全生态联盟致力于联合安全合作伙伴共建操作系统内生安全体系和创新安全生态。建立安全漏洞协同治理机制;加强操作系统安全风险管控,提高安全应急防护水平,保障各行业用户的网络安全。未来,麒麟软件将与生态伙伴密切协作,打造安全可靠的自主供应链,服务千行百业,推动网信事业创新和蓬勃发展。
通讯员 | 张楠、东峰、秦华丽
来 源 | 生态与技术服务中心