91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開源風(fēng)險成開源應(yīng)用屏障

倩倩 ? 來源:IT168 ? 作者:卿云 ? 2020-12-21 14:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

盡管開源有20多年的歷史,當(dāng)下依然是個時髦的技術(shù)領(lǐng)域。全球開源市場一片火熱,逐年增長,SourceClear調(diào)查報告預(yù)測,2026年全球開源項目數(shù)量將超過3億。我國產(chǎn)業(yè)界各方也積極擁抱開源,很多企業(yè)提出“來自開源,回報開源”,成為國際開源大家庭的重要參與者。

根據(jù)中國信息通信研究院(以下簡稱“信通院”)日前發(fā)布的《開源生態(tài)白皮書(2020年)》,我國開源軟件應(yīng)用比例略有提升,2019年我國企業(yè)已經(jīng)使用開源技術(shù)的企業(yè)占比為87.4%。而隨著開源軟件的應(yīng)用越來越廣泛和深入,風(fēng)險日益凸顯,開源治理被越來越多的企業(yè)重視。

開源風(fēng)險成開源應(yīng)用屏障

開源是當(dāng)今軟件生態(tài)里的關(guān)鍵力量,尤其是在千禧年后,隨著互聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等新技術(shù)的興起,我們所熟知的MySQL、PostgreSQL、Hadoop、Kubernetes(K8S)等開源技術(shù)被廣泛應(yīng)用。

與此同時,開源的風(fēng)險更加突出,《開源生態(tài)白皮書(2020年)》指出,開源軟件可能涉及三類風(fēng)險:知識產(chǎn)權(quán)及合規(guī)風(fēng)險、安全風(fēng)險、運維和技術(shù)風(fēng)險,其中知識產(chǎn)權(quán)及合規(guī)風(fēng)險主要與開源許可證的規(guī)定相關(guān),安全風(fēng)險主要涉及安全漏洞等問題,運維和技術(shù)風(fēng)險主要指因開源軟件的引入導(dǎo)致的開發(fā)運維投入量大、技術(shù)人員要求高等問題,而這三類風(fēng)險在不斷上升。

根據(jù)美國新思科技公司(Synopsys)發(fā)布的《2020年開源安全和風(fēng)險分析》報告(OSSRA)。67%的代碼庫包含某種形式的開源代碼許可證沖突,33%的代碼庫包含沒有可識別許可證的開源組件。75%的代碼庫至少含有一個漏洞,將近一半(49%)的代碼庫包含高風(fēng)險漏洞,而去年則為40%。91%的代碼庫包含已經(jīng)過期四年以上或者近兩年沒有開發(fā)活動的組件。除了存在安全漏洞的可能性增加之外,使用過期的開源組件的風(fēng)險在于更新它們還會帶來不必要的功能和兼容性問題,運維風(fēng)險和成本將會提高。

其中在許可協(xié)議方面的不確定性近兩年成為焦點,從2018年開始,Redis Lab、MongoDB、Neo4j等多家開源數(shù)據(jù)庫修改許可協(xié)議,甚至有人指出開源數(shù)據(jù)庫變天了。

如今開源風(fēng)險已經(jīng)成為開源應(yīng)用的屏障,《開源生態(tài)白皮書(2020年)》的調(diào)研指出,出于安全性考慮成為我國企業(yè)尚未應(yīng)用開源技術(shù)的最主要原因。2019年,出于安全性考慮而未使用開源技術(shù)的占比最高,達(dá)到43.8%,比上一年增加8.6%。

對于國內(nèi)企業(yè)而言,開源治理從未像現(xiàn)在這樣迫切。

開源治理任重道遠(yuǎn)

國內(nèi)企業(yè)從內(nèi)部逐步建立開源治理體系應(yīng)對開源風(fēng)險,但是依然任重道遠(yuǎn)。

新思科技軟件質(zhì)量與安全部門銷售總監(jiān)兼管理顧問薛植元在接受采訪時指出,開源治理最早在2000年初由國外公司進(jìn)行實踐,已有十多年歷史,國外已經(jīng)形成了完備的開源治理技術(shù)、方法論和實踐。而國內(nèi),近兩年來由于信息安全一些事件、許可糾紛等因素,企業(yè)和政府都意識到開源風(fēng)險的問題,并且對國內(nèi)的開源產(chǎn)業(yè)非常重視,開源治理逐漸興起,起步較晚還處在初級階段,但是發(fā)展很快,實現(xiàn)了爆發(fā)式的增長。

通常將開源治理分為三個等級,一是基礎(chǔ)型,在某些項目上用到開源工具,按需索求,但是沒有相應(yīng)的人才儲備和文化。二是增強型,已經(jīng)有穩(wěn)定的人員組織和部門去做開源治理,可以重復(fù)去管理公司的開源軟件。三是先進(jìn)型,在增強型的基礎(chǔ)上,把開源管理融入到軟件開發(fā)生命周期中,實現(xiàn)自動化管理,形成自身完備的開源管理策略并可以持續(xù)迭代優(yōu)化改進(jìn)策略。目前國內(nèi)有幾個頭部公司達(dá)到先進(jìn)型,但是大部分企業(yè)處于基礎(chǔ)型或者增強型。

薛植元認(rèn)為開源軟件數(shù)量龐大是開源治理的難點,企業(yè)開源治理首先要摸清自己的家底,到底用了哪些開源技術(shù)和代碼,再去進(jìn)行開源治理。

《開源生態(tài)白皮書(2020年)》指出,開源治理工具加速企業(yè)開源治理體系構(gòu)建。開源治理工具主要以開源組成和安全分析為主,通過掃描開源軟件梳理開源組件信息、開源許可證信息、開源安全漏洞等幫助用戶有效降低開源風(fēng)險,全球目前主流開源治理工具廠商大多起源于國外,客戶遍布全球且占據(jù)我國大部分市場份額。國外如Black Duck、X-RAY等開源治理工具大多側(cè)重開源組成識別功能。

信通院于2019年下半年牽頭起草《開源治理工具能力要求 第1部分:開源組成和安全性分析》標(biāo)準(zhǔn),該標(biāo)準(zhǔn)是國內(nèi)首個針對開源組成和合規(guī)安全性分析的開源治理工具標(biāo)準(zhǔn),旨在規(guī)范和提高開源治理工具服務(wù)商的能力。

在日前舉辦的2020 OSCAR開源產(chǎn)業(yè)大會上,新思科技高分通過中國信息通信研究院的開源工具的本地化方案評測。其中,新思科技軟件組成分析工具Black Duck,開源組件檢出率高達(dá)95%。據(jù)悉,Black Duck可以提供端到端開源風(fēng)險管理方案,從探測、保護(hù)、管理到監(jiān)控,今年強化了其漏洞庫和開源合規(guī)指南。

“沒有最好的技術(shù),只有適合你的技術(shù)?!毖χ苍獜娬{(diào),每個企業(yè)的境況不同,對于開源治理需求也各有差異,對于技術(shù)選型而言,合適的才是最好的。而企業(yè)開源治理,技術(shù)之外還需要組織、流程、文化的構(gòu)建。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8029

    瀏覽量

    144555
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    4039

    瀏覽量

    68423
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4244

    瀏覽量

    46270
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    C-小智開源版,可二次開發(fā)(WIN32)#小智AI #開源 #二次開發(fā)

    開源
    不太正經(jīng)的攻城獅
    發(fā)布于 :2026年01月04日 19:31:14

    開源鴻蒙城市技術(shù)沙龍上海站圓滿落幕

    。本次活動聚焦“合規(guī)前置、風(fēng)險清零”理念,匯聚來自開源鴻蒙社區(qū)、開源歐拉社區(qū)、國浩律所、東北大學(xué)、蘭州大學(xué)等產(chǎn)學(xué)研代表,圍繞 CRA/LGPL、AI許可證分析、SBOM自動化生成等議題展開研討。
    的頭像 發(fā)表于 12-03 17:36 ?1340次閱讀

    開源鴻蒙項目達(dá)成開源孵化目標(biāo)順利畢業(yè)

    11月21日,2025開放原子開發(fā)者大會在北京隆重啟幕。作為本次大會的重磅環(huán)節(jié)和核心焦點之一,在大會開幕式上,開源鴻蒙項目達(dá)成開源孵化目標(biāo)、順利畢業(yè),這是項目開源共建五年來最具意義的成果之一。
    的頭像 發(fā)表于 11-25 17:36 ?1189次閱讀

    開放原子開源基金會發(fā)布2025中國高校開源育人案例集

    11月21日,在2025開放原子開發(fā)者大會開幕式上,開放原子開源基金會正式發(fā)布《2025中國高校開源育人案例集》(簡稱“《案例集》”),涵蓋29所高校和科研機構(gòu)的35個開源育人優(yōu)秀案例,大會現(xiàn)場舉行
    的頭像 發(fā)表于 11-25 17:30 ?855次閱讀

    開源鴻蒙和開源歐拉成為開放原子開源基金會首批畢業(yè)項目

    11月21日,在2025開放原子開發(fā)者大會開幕式上,開放原子開源基金會宣布旗下開源鴻蒙(OpenHarmony)與開源歐拉(openEuler)成為首批畢業(yè)項目。
    的頭像 發(fā)表于 11-25 17:22 ?875次閱讀

    取之于開源,貢獻(xiàn)于開源:進(jìn)迭時空AI計算生態(tài)開源貢獻(xiàn)

    開放創(chuàng)新是進(jìn)迭時空的企業(yè)價值觀之一,公司的軟硬件技術(shù)棧構(gòu)建在開源之上,同時也積極在操作系統(tǒng)、編譯器、AI計算生態(tài)等領(lǐng)域為開源做貢獻(xiàn)。opencvopencv是最具影響力的機器視覺開源工程。今年進(jìn)迭
    的頭像 發(fā)表于 10-21 09:03 ?5858次閱讀
    取之于<b class='flag-5'>開源</b>,貢獻(xiàn)于<b class='flag-5'>開源</b>:進(jìn)迭時空AI計算生態(tài)<b class='flag-5'>開源</b>貢獻(xiàn)

    開源鴻蒙6.0 Release版本重磅發(fā)布

    近日,在長沙國際會議中心舉辦的開源鴻蒙技術(shù)大會2025上,開放原子開源鴻蒙(即OpenAtom OpenHarmony,簡稱“開源鴻蒙”)項目群正式發(fā)布開源鴻蒙6.0 Release版
    的頭像 發(fā)表于 10-10 16:49 ?2929次閱讀

    開源主板全系列橫評!上官網(wǎng)查看更多參數(shù)!

    開源
    廣州靈眸科技有限公司
    發(fā)布于 :2025年08月29日 11:50:04

    共譜開源華章 | 匠芯創(chuàng)榮獲“開源生態(tài)戰(zhàn)略合作伙伴”獎

    由嘉立創(chuàng)集團(tuán)主辦的第三屆開源硬件星火會在深圳福田四季酒店舉行。大會旨在搭建開源硬件領(lǐng)域交流合作的高水準(zhǔn)平臺,匯聚產(chǎn)、學(xué)、研各界嘉賓,圍繞開源硬件設(shè)計、國產(chǎn)EDA、國產(chǎn)芯片等熱點議題深入探討。匠芯創(chuàng)
    的頭像 發(fā)表于 08-07 15:37 ?1439次閱讀
    共譜<b class='flag-5'>開源</b>華章 | 匠芯創(chuàng)榮獲“<b class='flag-5'>開源</b>生態(tài)戰(zhàn)略合作伙伴”獎

    全國首個開源鴻蒙機器人操作系統(tǒng) M-Robots OS 正式開源

    7月24日,在2025開放原子開源生態(tài)大會上,深開鴻CEO王錄博士宣布:M-Robots開源項目正式啟動。該項目由開放原子開源基金會孵化、深開鴻牽頭發(fā)起,旨在以
    的頭像 發(fā)表于 07-24 10:56 ?1067次閱讀
    全國首個<b class='flag-5'>開源</b>鴻蒙機器人操作系統(tǒng) M-Robots OS 正式<b class='flag-5'>開源</b>

    深開鴻王錄:以七大使能厚植生態(tài),推進(jìn)開源鴻蒙全面落地

    今日,2025開放原子開源生態(tài)大會正式開幕。深開鴻CEO、開放原子開源基金會理事王錄博士在主論壇發(fā)表主題演講《深扎技術(shù)根脈,厚育生態(tài)繁茂,共繪開源鴻蒙產(chǎn)業(yè)生態(tài)新圖景》,全面回顧了深開
    的頭像 發(fā)表于 07-23 13:14 ?894次閱讀
    深開鴻王<b class='flag-5'>成</b>錄:以七大使能厚植生態(tài),推進(jìn)<b class='flag-5'>開源</b>鴻蒙全面落地

    開源智聯(lián)·具身同行:機智云推出基于豆包的 OpenEmbodied AI技術(shù)、產(chǎn)品及開源方案

    6月11日機智云攜手火山引擎、扣子發(fā)起,聯(lián)合CSDN、GitCode、廣和通、奕斯偉、愛灣學(xué)院舉辦的“開源智聯(lián)·具身同行”字節(jié)豆包AIoT開源生態(tài)沙龍圓滿成功,正式推出基于豆包
    的頭像 發(fā)表于 06-13 19:19 ?1126次閱讀
    <b class='flag-5'>開源</b>智聯(lián)·具身同行:機智云推出基于豆包的 OpenEmbodied AI技術(shù)、產(chǎn)品及<b class='flag-5'>開源</b>方案

    深開鴻CEO王錄:開發(fā)者是開源鴻蒙生態(tài)的原點

    5月24日,深開鴻正式發(fā)布全國首款面向開發(fā)者的開源鴻蒙學(xué)習(xí)平臺——開鴻Bot系列產(chǎn)品。這是開源鴻蒙在開發(fā)者終端領(lǐng)域的關(guān)鍵落地,更是深開鴻貫徹“以開發(fā)者為中心”理念的里程碑舉措。深開鴻CEO王錄在
    的頭像 發(fā)表于 05-26 12:06 ?932次閱讀
    深開鴻CEO王<b class='flag-5'>成</b>錄:開發(fā)者是<b class='flag-5'>開源</b>鴻蒙生態(tài)的原點