页面加载中,请稍候
来源:庄衍松发布时间:2022-06-221942浏览
询问 AI产业分析机构调查发现,全世界很多的信息系统产品都有搭载开源软件,而开源软件近年来已经成为黑客锁定的目标,其开放的原始码,更让黑客容易找到潜在的漏洞,升高软件供应链管里的网安风险。国家通讯传播委员会(NCC)委员孙雅丽指出,5G正在驱动垂直场域的转型,网安风险不容忽视。
电信技术中心(TTC)在NCC的指导和委托下,一连举办5场「5G软件安全:超前部署、迎接挑战─世界网安趋势研讨会」。孙雅丽在为论坛致词时指出,5G真正的价值是它所带来的数码转型力量,真正的影响力是在驱动垂直场域的转型,转型成迈向利用AI、物联网、大数据分析等核心新兴科技,未来智能数码化的产业生态,将全然地改变我们生活与工作的型态。
为因应5G、IoT面临的网安威胁,提升产业界对于5G网络应用与软件安全的防护能量。国家级通讯软件领域安全实验室 (NCSS Lab)与大众电脑合作标的IoT Gateway已进行软件组合分析(Software Composition Analysis;SCA),产制软件组件物料清单(Software Bill Of Materials;SBOM)。就如同硬件的BOM表一样,可以一目了然系统的构成结构。
孙雅丽认为,建立安全软件整合开发程序,完善5G软件系统网安分析与检测,强化软件网安的防护能量与强韧性,对资通讯业者而言非常重要,唯有如此台厂才能成为全球5G与智能应用市场受信赖的供应链。包括智能城市、物联网、车联网的厂商都需要严肃看待。
NCC在2019年2月和经济部合作成立NCSS Lab,目的是推动5G、IoT设备的软件分析检测和认证标章。其中物联网软件安全就是实验室的重点服务项目。孙雅丽表示,政府透过NCSS Lab会协助IoT厂商导入安全的软件开发程序,并提供的分析和检测工具,协助厂商开发安全的产品。也协助业者确认5GO-RAN开放性架构下软件产品开发安全。
NCC指出,软件系统从需求、设计、开发到测试的流程中,就要引进网安元素,也就是Security by Design,而且要做到符合国际实务的安全软件开发流程与程序,5G业者、第三方创新服务应用开发者及物联网设备制造商业者才能整备其产品网安防护能力。
责任编辑:朱原弘
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-07-13

2026-07-05

15 分钟前