服务热线

  • 服务电话:0756-3391906
  • 软件测试技术:0756-3391891
  • 嵌入式软件测试:0756-3391732
  • 网络测试技术:0756-3396982
  • 监督电话:0756-3391848
  • 软件业务服务:0756-3391906
  • 网络业务服务:0756-3396981

当前位置: 首页 >> 新闻中心 >> 中心新闻

软件业源头创新的“安全卫士”--转自2016年3月29日南方日报要闻版

    


在珠海南方软件网络评测中心的开放实验室内,挂有“东信和平”企业牌号的隔间格外醒目。4年前,东信和平与评测中心因一次SIM卡安全漏洞事故而结缘。紧急时刻,该中心提供源代码测试及技术解决方案,帮助企业渡过危机。双方合作至今,没有再出一起安全事故。

位于珠海高新区的南方软件网络评测中心是珠海16家经认定的广东省新型研发机构之一。“南云源代码测试服务云平台”是该中心的“拳头”技术。依托该技术,中心成立十余年来已为800多家企业提供超过3000次软件检测服务,其出具的检测报告获55个国家和地区认可,检测提炼出近90万个行业技术问题,可谓是软件行业源头创新的“安全卫士”。

一边是源代码检测核心技术,一边是标准体系建设,该中心凭借这两大优势,走在全国90多家同类机构前列。如今,该中心已牵头或组织企业合计制定了25个国家标准、2个省市标准和3个行业标准,业务走出珠海和广东,拓展至广西、江西、湖南等地。

成绩没有掩盖挑战,该中心从传统公共技术平台向新型研发机构转型,也面临着总体规模不大、优势技术领域相对较少等问题。未来,该中心如何摆脱过去“重公益性质而轻资本运作”影响,推动人才、技术与资金三者相互促进,实现壮大发展,仍有待时间验证。

  1.“查漏补缺”前置于研发阶段

国内90多家同类机构中,大部分只提供普通的软件检测服务,该中心却早早将核心研发方向定为源代码测试技术。该技术从软件研发设计阶段开始介入,进行查漏补缺,理顺整个创新过程。

侯建华介绍,目前国内同类机构有90多家,但大多数只提供普通的软件检测服务,即对软件生产过程或成品进行检测,而该中心却在多年前就将目光投向源代码测试。“好比做一件衣服,普通检测是衣服做好之后检测,而源代码检测则是从衣服设计的时候就进行查漏补缺,能有效避免软件投入生产后再返工,从源头上为企业节约创新成本。”

由于不同行业所使用的软件差异很大,因此源代码测试需要综合信息技术和行业专业技术,开发成本和难度很高,是检测服务中的高端环节。“我们现在已经结合云计算技术搭建起‘南云源代码测试服务平台’,为企业提供个性化解决方案的同时,也将共性问题共享至云平台,实现效益最大化。”侯建华说,该平台是评测中心的核心竞争力,使中心服务企业和产业的能力走在全国前列。

       2.  30个标准奠定核心话语权

该中心已牵头或组织企业合计制定了25个国家标准、2个省市标准和3个行业标准。依托完善的标准体系,中心的核心产品已迅速进入广东、广西、江西、湖南等地。

源代码测试云平台是评测中心的一只“拳头”,另一只“拳头”则是标准体系建设。从公共技术服务平台转型至新型研发机构,侯建华认为,不仅要在技术上自我创新,更要在标准体系建设上抢占话语权,为产业发展提供创新支撑。

评测中心最重要的标准体系之一,就是围绕源代码测试而产生。“很典型的例子是,出于国防安全考虑,军方软件产品要实现100%国产化。但过去这方面的软件数据库安全漏洞较多,也没有人沉下心来做相关的源代码测试标准,漏洞就很难完全填补。”侯建华说。

评测中心却向这一难关发起挑战。据了解,相关技术的每个标准平均都包含超过300项指标,每项指标又需要提供多个正向案例和反向案例,操作难度很大。十多年的源代码测试技术基础、近90万个行业问题的提炼,成为评测中心的最大优势。立足这些积累,3位研发人员“闭关”3个多月,成功做出源代码测试的3个国家标准和3个行业标准。

“可以说在源代码测试领域,我们已经基本形成标准体系‘全覆盖’。”侯建华说,不仅如此,截至目前,该中心已牵头或组织企业合计制定了25个国家标准、2个省市标准和3个行业标准。标准话语权的建立,使评测中心得到更多企业认可。如今在广州上线的澳大利亚棉花交易系统就是典型。“原本系统是由一家软件公司研发的,但试运行后漏洞百出,系统负责人最终找到我们来提供技术支撑和源代码检测。”据了解,目前澳大利亚1/4的棉花交易在该系统上进行,未来系统二期建设也将由评测中心负责。标准化战略也推动中心更加深入城市“信息血脉”。随着国家信息安全要求越来越高,各级政府和企事业单位的信息化项目相继要求进行第三方测试。据了解,仅珠海市信息办直属的项目就超过300个,目前需要每月进行一次第三方自动化检测,而各区政府和国有企业的项目则更多。

“我们不仅有技术,更有完善的标准体系,这是成功切入城市信息系统建设运维的关键。”侯建华说,中心利用技术及标准优势,正在珠海乃至广东推广其技术管理云平台。此外,广西、江西、湖南等地的政府部门也先后采购该中心的云平台,或是与其进行战略合作。

 

编者按  传统技术服务机构转型  要打通人才技术资金链

从单纯提供检测服务、到自主研发源代码检测技术平台、再到布局建设标准体系,南方软件网络评测中心的发展紧扣企业创新,注重服务企业的实际效益。这是珠海创新成果产业化程度较高的缩影。综合该中心发展经验来看,注重核心技术积累和科技成果转化,是其成功的重要“密码”。

然而运作10余年后,该中心如今也面临着人才、技术和资金瓶颈。人才储备决定着技术储备,技术储备又是机构壮大发展的根本,而资金运作又深刻影响着人才培育和技术引进,三者相互促进又相互制约。

其次,从技术层面来看,尽管该中心在源代码测试上已形成核心竞争力,且坚持结合云计算等进行创新,但与国内先进的同类机构相比,仍存在优势技术领域相对单一的隐忧。尽管该中心通过做强源代码检测和建立标准体系来巩固优势,但在互联网综合技术深刻改变软件行业生态的今天,中心仍需加快转型,实现研发与服务“并重”。

从传统公共技术平台向新型研发机构转型,南方软件网络评测中心曾经或现在遇到的人才、技术与资金等问题,也是传统研发机构主导之下创新链难以顺畅运作的重要原因。当前珠海正大力建设新型研发机构,更需要避免走以前的弯路,全力完善相关链条和配套,实现加速快跑。