当前位置: 首页 > 产品大全 > 上海科技进步特等奖 破解软件“信任危机”,让国产软件“安全可信”

上海科技进步特等奖 破解软件“信任危机”,让国产软件“安全可信”

上海科技进步特等奖 破解软件“信任危机”,让国产软件“安全可信”

上海市科学技术进步奖揭晓,一项聚焦网络与信息安全软件开发的成果荣获特等奖,其核心使命直指当前国产软件发展的关键瓶颈——破解普遍存在的“信任危机”,为构建自主可控、安全可信的软件生态体系提供了坚实的技术支撑和解决方案。

长期以来,软件尤其是核心基础软件的“信任危机”是制约我国信息技术产业自主发展的重要因素。这种危机不仅源于外部技术封锁与供应链风险,更深层次地体现在对软件自身安全性、可靠性和行为可预期性的疑虑上。无论是操作系统、数据库,还是各类应用软件,用户对于其是否存在隐蔽后门、数据是否被窃取、运行是否稳定可靠等方面都怀有担忧,这在关键基础设施和重要行业中尤为突出。如何从技术层面确保软件从开发、交付到运行的全生命周期都“透明可信”,成为亟待攻克的难题。

本次获奖的上海科研团队,正是在这一领域取得了突破性进展。他们的工作并非简单地修补漏洞或加固防御,而是从软件诞生的源头和运行的本质入手,构建了一套系统性的“安全可信”技术体系。

在软件开发阶段,团队创新性地将形式化验证、深度代码分析等前沿技术深度融入开发流程。通过数学方法严格证明软件代码的逻辑正确性,并利用自动化工具对代码进行深度扫描与建模,提前发现潜在的安全缺陷和不符合设计预期的行为,从根源上提升软件的内在质量与可信度。

在软件构建与交付环节,团队建立了覆盖全链条的软件供应链安全治理体系。这包括对开源组件和第三方库进行严格的来源审计、漏洞扫描和许可证合规性审查,确保每一行引入的代码都清晰可控。利用区块链等不可篡改技术,为软件构建过程建立“数字孪生”和可信存证,实现从源码到二进制产物的完整、可验证的追溯链路,让软件的“出身”和“生产过程”一目了然。

在软件运行阶段,团队研发了动态可信执行环境与持续行为监控技术。软件在部署后,其运行时的资源访问、系统调用、网络通信等行为均受到细粒度的监控与分析,通过与预设的“正常行为基线”进行比对,能够实时检测并遏制异常或恶意操作,确保软件“所作所为”皆符合预期,真正做到运行时可审计、可度量、可信任。

更重要的是,这套技术体系并非孤立的理论研究,而是已经成功应用于国产操作系统、工业控制软件、金融核心系统等多个关键领域的实际产品中,经历了严苛环境的检验。它有效提升了这些软件的抗攻击能力、稳定性和用户信心,为金融、能源、交通等国家命脉行业的信息化系统自主化替代提供了可信保障。

此次获得上海市科技进步特等奖,不仅是对该项目技术先进性与实用价值的肯定,更是对上海乃至全国坚持走自主创新之路,攻坚基础软件“卡脖子”技术和安全可信关键问题的鼓舞。它标志着我们在构建安全可信的软件基础能力上迈出了坚实一步。随着相关技术的不断演进和推广应用,一个源头可溯、过程可信、行为可控的国产软件新生态正加速形成,将为数字中国的建设筑牢自主、安全、可靠的技术基座。

如若转载,请注明出处:http://www.xnrwkj.com/product/16.html

更新时间:2026-02-28 11:58:19

产品大全

Top