‍白皮书征求意见稿旨在保障软件和信息技术产业链供应链稳定,提升软件供应链安全与合规管理水平。

通用计算机性能基准测试套件(GCBS)的发布,必将助力行业用户更科学开展产品遴选、方案设计,支撑行业高质量发展。

出品丨自主可控新鲜事


(资料图)

来源 | 中国赛宝实验室

8月25日, 202 2粤港澳大湾区(广州)信息技术高质量发展与网络安全论坛成功举办。 此次论坛以“信息技术赋能数字经济高质量发展,铸就行业数字化转型安全基石”为主题,探讨信息技术高质量发展技术路径,交流网络安全热点问题,为关键领域及重点行业数字化转型提供新思路,为粤港澳大湾区数字经济高质量发展和高水平安全提供平台。

在成果发布 环节,工信部电子五所博士柴思跃、副主任刘建发布《信创软件供应链白皮书》 ( 征求意见版) 、 “通用计算机性能基准测试套件” 两项成果。

保障先进软件供应链安全

按照“十四五”《软件和信息技术服务业发展规划》中加速“补短板、锻长板、优服务”的要求,工业和信息化部电子第五研究所牵头30家企业开展先进软件供应链领域研究,提出了我国软件产业的发展建议。

本 次发布的白皮书中,重点梳理了专有软件供应链定义及内涵,介绍了软件供应链安全门类和现状。会议中,工业和信息化部电子第五研究所专家柴思跃博士对白皮书中部分热点问题进行了解读。

他指出,软件供应链是将源代码、组件、运行环境、知识产权等转化为面向应用需求的特定产品或服务,通过线上或线下软件交付渠道集合,完成交付并持续运营的供给活动。 形成了由必要供应方、中间人和第三方服务提供商共同组成的多级网链状供需架构。

软件供应链存在组织、技术、人才、资金、信息等各维度供需模式。 供应链安全风险问题尤为突出,目前已收录软件质量缺陷与安全漏洞超过18万个,其中CVE已知漏洞被利用情况仅是冰山一角,开源软件供给生态复杂,主流开源生态中项目版本数量远超公开项目数量,亟需体系化推进产业级开源治理。

此外,开源知识存在产权滥用情况,300种开源许可证中仅“木兰”许可为自主协议。

柴博士在软件供应链产业发展方面提出三点建议:

⬤一是关注美国对ICT供应链停服、断供等政策风险,重视评估NIST、ISO等供应链标准风险和国外DevSecOps类软件数据安全风险;

⬤二是加快推动我国自主软件供应链标准体系研发进程,以应用为牵引,优化自主软件供应链评价指标;

⬤三是加快提升产业级软件供应链公共服务能力。

同时,在供需两侧供应链管理层面也提出两点建议:

⬤一是信息技术企业应合理使用开源和第三方创新、正确评估和管理软件供应链风险、比竞争对手更快地发布更高质量代码;

⬤二是用户单位应建立软件供应链风险管理制度、评估现有体系下的软件供应链风险、有效开展内部软件全生命周期管理、实现软件生命周期信息可追溯、实现风险漏洞的快速响应可处置。

白皮书征求意见稿旨在保障软件和信息技术产业链供应链稳定,提升软件供应链安全与合规管理水平。

牵引计算产业高质量发展

本 次会议还发布了另一个行业最新成果——通用计算机性能基准测试套件(GCBS,General Computer Perf-Benchmark Suite)。

作为一款计算机系统综合性能测试套件,对支撑计算产品性能创新迭代、牵引计算产业高质量发展发挥重要作用。

通用计算机融合了计算、存储、网络、控制等技术,已成为实现人、机、物互联、互通,信息技术高速发展的基础,对促进国民经济建设、科学进步等问题发挥重要推动作用。但由于通用计算机多异构硬件系统迭代快、软件系统多技术路线不断融合等现状,亟需通过以测促评、以评促优的方式遴选最优的产品组合。通用计算机性能基准测试套件应运而生。

通用计算机性能基准测试套件,是一款基于Linux系统的计算机系统综合性能测试套件,可一定程度上解决工程项目中性能评价依据不一、无自主测评工具、性能仿真测试情况与实际用户体验差异大、大量开源测试工具失真等问题。通过该基准测试套件,一次测试即可覆盖大部分技术指标,同时结果展现简单扼要。

如下表所示,指标结果主要为整机的“单任务处理性能得分”、“多任务处理性能得分”,以及计算机系统各部件不同粒度的性能指标。

该基准测试套件当前版本主要分为服务器版(GCBS-server)、终端PC版(GCBS-desktop)。

服务器版共包含137项基准测试程序,终端PC版共包含128项基准测试程序。覆盖了CPU类、Memory类、NetIO类、FILEIO类、System类、Runtime类、Complex类等多类型基准程序。

该基准测试套件可实现模块化、按需定制。如针对计算密集型、存储密集型、流处理密集型、网络密集型等场景,定制化基准程序及权重配比。同时,可实现对通用计算机系统模块级、部件级、系统级进行问题分析与定位。

GCBS的下一个版本,将旨在进一步缩小“测试”与“实际场景使用体验”的差距,加速“基础软硬件件”的深度优化适配。

通用计算机性能基准测试套件(GCBS)的发布,必将助力行业用户更科学开展产品遴选、方案设计,支撑行业高质量发展。

工业和信息化部电子第五研究所也呼吁各行业用户单位、第三方应用友商也参与到“GCBS-算力基准测评矩阵”中来,协同共建基于行业业务场景的基准模型。

END

免责声明:本文系网络转载,版权归原作者所有。但因转载众多,或无法确认真正原始作者,故仅标明转载来源,如涉及作品版权问题,请与我们联系,我们将在第一时间协商版权问题或删除内容!内容为作者个人观点,并不代表本公众号赞同其观点和对其真实性负责。

推荐内容