- 1、本文档共57页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
机器语言大模型赋能软件自主可控与安全可信
朱文宇清华大学
中国电机工程学会
CHNESESOCETYFORLECTHCALENGINEERNG
00中国电机工程学会n汇报提纲
00
中国电机工程学会
n
背景
…
关键问题
……
智能化方案
…
典型应用
总结
…
。1
中国电机工程学会01背景-软件是网络空间的基石
中国电机工程学会
安全可信自主可控
安全可信
RIR
人工智能区块链云计算物联网智慧城市大数据
人工智能
区块链
互联网
服务器超级
服务器
超级计算机
品
品《
)各种通信技术5G4G4卫星AWiFi
)
各种通信技术
5G4G4
卫星
AWiFi
3
01背景-需求1:软件生态面临自主可控难题中国电机工程学会
关键软件长期由国外主导面临断供、安全、知识产权风险
移动端操作系统分布情况PC端操作系统分布情况
移动端操作系统分布情况
动堰其他操作0.0%
55%
XCodeGhost(2015)
SolarWinds(2020)
工业设计软件
CAD
CAD(计算机辅助设计)软件
CAE(计算机辅助工程验证)软件CAM(计算机辅助制造)软件
工业控制软件产品:ERP、CRM、SCM
GE/西门子、MES、DCS、SCADA企业:SAP、Oracle、SaleforcexZ(2024)
挑战:关键软件闭源,供应链风险高,自主可控难度大
甲。4
01
01
背景-需求2:软件生态面临安全可信难题
中国电机工程学会
软件安全风险未知
落的物着川落籍判数作期相作教落情NumberofCVEs
落
的物
着川
落籍
判数
作期
相作
教落
情
NumberofCVEspubliahedinNVDeachweek
800
200
漏洞问题层出不穷
500
400
300
201701
200
02
100
12日
2007202011201221520172019221
Totalmalware
AVTEST
恶意代码急剧增长
20122013
2020202+
202017
2018
42
600
STUXNET成为网络攻击的重要突破口
STUXNET
震网病毒
震网病毒(伊朗核设施)
iPhone越狱安卓Root
biteoln
n
电网断电(乌克兰)WannaCry(勒索150+国家)
电网断电(乌克兰)
挑战:目标软件闭源,分析难度大,安全问题隐藏深
5
00
00汇报提纲
中国电机工程学会
背景
……
关键问题
…
智能化方案
…
典型应用
总结
…
甲1则6
02关键问题-软件开发与安全
碳件设新猫位
碳件设新
自主可控国产化替代自主
自主可控国产化替代
自主可控
ingLeiovo
ing
Leiovo
即作系统
Windows
yuhy
研发设计
3sSIEMENSptc
/nsys
/nsyssyFDPSySzwsz2Fay神然
cādenre
开发工
开发工
ORACLE
黑境铬件电A岛品
黑境铬件
电
中控·SUPCON
按入武欲件
NARI疆运互取软件分析理解heaORACLEKingdoe
NARI
疆
运互取
软件分析理解
hea
ORACLE
Kingdoe
HuAwD
场門旅虚
⑤柴返
⑤
应用领罐
高做里制造业
安全风险发现与防范
安全可信
软件分析理解
中国电机工程学会
中国电机工程学会
n
发现安全问题软件设计开发
发现安全问题
软件测试部署防范安全问题关键问题是分析、理解目标(闭源)软件
软件测试部署
防范安全问题
关键问题是分析、理解目标(闭源)软件
甲°。
文档评论(0)