91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為云發(fā)布 CodeArts?Governance 開源治理服務(wù),開源使用更安心

jf_21561199 ? 來源:jf_21561199 ? 作者:jf_21561199 ? 2023-10-12 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2023 年 9 月 14 日,華為云正式發(fā)布 CodeArtsGovernance 開源治理服務(wù)。這是一款針對軟件研發(fā)提供的一站式開源軟件治理服務(wù),將華為在開源治理上的實踐及經(jīng)驗和能力逐步固化在華為云服務(wù)上,助力企業(yè)更加安全、更加高效的使用開源軟件。

開源軟件的使用在當(dāng)前軟件開發(fā)過程中已經(jīng)成為不可或缺的一部分,根據(jù)最近的一項調(diào)查報告顯示,全球超過 90%的企業(yè)在其軟件開發(fā)過程中使用了開源軟件。

雖然企業(yè)使用開源軟件在創(chuàng)新共享、靈活定制甚至成本效益等方面擁有優(yōu)勢,但開源軟件自身安全狀況持續(xù)下滑,開源軟件的供應(yīng)鏈也攻擊不斷。因此,使用開源軟件時,企業(yè)需要關(guān)注如下三個維度的風(fēng)險:

合法合規(guī)風(fēng)險

開源軟件的使用可能涉及到法律和合規(guī)方面的風(fēng)險。例如,某些開源許可證可能要求將軟件的源代碼公開發(fā)布,而如果企業(yè)沒有遵守這些許可證的條款,則會面臨法律糾紛和版權(quán)問題。

此外,開源軟件可能依賴于其他開源軟件或?qū)S熊浖绻传@得適當(dāng)?shù)脑S可證或合規(guī)性認(rèn)證,可能會面臨侵權(quán)和法律責(zé)任。

網(wǎng)絡(luò)安全風(fēng)險

由于其開放的特性,開源軟件可能容易受到黑客攻擊和惡意代碼注入。惡意用戶可以利用開源軟件中的漏洞或弱點來入侵系統(tǒng)、竊取數(shù)據(jù)或進行其他攻擊行為。

Log4j2 是一個開源的 Java 日志框架,被廣泛用于 Java 應(yīng)用程序的日志記錄和管理。2021 年 12 月 Log4j2 被爆出遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞被安全專家稱為史“史詩級”漏洞,波及全球 6 萬+開源軟件,影響 70%以上的企業(yè)線上業(yè)務(wù)系統(tǒng)。

供應(yīng)安全風(fēng)險

由于開源軟件通常是通過社區(qū)合作開發(fā),因此可能存在質(zhì)量不一致、缺乏有責(zé)任感的維護者或過度依賴個別貢獻者的情況。又或是已使用的開源軟件不繼續(xù)演進和維護,開源軟件的更新和支持受到限制或延遲,導(dǎo)致軟件在長期使用中出現(xiàn)問題或安全漏洞無法及時修復(fù)。

為了應(yīng)對這些風(fēng)險,華為云開源治理服務(wù) CodeArtsGovernance 將提供全面的解決方案。

wKgaomUmk6iAT6lIAAM6V2CCp-0969.png

此次,華為云率先推出二級制成分分析特性,通過如下優(yōu)勢特性,助力企業(yè)應(yīng)對開源風(fēng)險:

特性 1:無源碼,無侵入快速檢測

基于二進制的成分分析,無需用戶提供源代碼,只需上傳產(chǎn)品發(fā)布包或固件,通過服務(wù)的靜態(tài)分析及特征檢測技術(shù),無需構(gòu)建運行環(huán)境或運行程序即可快速分析產(chǎn)品二進制軟件包中包含的開源軟件及漏洞清單。

特性 2:全面的檢測能力,安全及合規(guī)問題全防護

License 合規(guī)性檢測:通過評估開源軟件許可證的合規(guī)性,服務(wù)可以檢測出是否存在使用違反許可證規(guī)定的軟件,并幫助企業(yè)遵守合規(guī)要求,避免潛在的版權(quán)侵權(quán)和法律糾紛。

開源軟件漏洞掃描:通過服務(wù)自動掃描和識別軟件中存在的開源軟件漏洞,并提供詳細(xì)的漏洞報告和修復(fù)建議,幫助客戶及時修復(fù)漏洞,減少被黑客利用的風(fēng)險;

安全配置及敏感信息泄露檢測:支持識別制品包中硬編碼密碼、硬編碼密鑰、弱口令、密碼復(fù)雜度、證書文件等 20 余種場景,保護用戶的敏感數(shù)據(jù)不被泄露;

惡意代碼檢測:內(nèi)置先進的開源軟件惡意代碼檢測引擎,結(jié)合 AI 等相關(guān)檢測技術(shù),覆蓋惡意命令執(zhí)行、反彈 Shell、混淆加密代碼等十余種典型的惡意行為,檢測準(zhǔn)確率大于 95%,優(yōu)于同類工具。企業(yè)在開源軟件引用前掃描,可幫助企業(yè)及時發(fā)現(xiàn)開源軟件中的惡意代碼,避免惡意威脅流入產(chǎn)品軟件;若在版本軟件發(fā)布前掃描,可幫助企業(yè)攔截惡意代碼,避免惡意代碼流入生產(chǎn)環(huán)境,解決企業(yè)供應(yīng)安全風(fēng)險。

特性 3:多語言,多文件格式,多架構(gòu)平臺

華為云 CodeArtsGovernance 二進制的成分分析服務(wù)具備超強的兼容性,為用戶帶來更高的靈活性、便利性和可擴展性。服務(wù)支持多種語言編譯構(gòu)建,在多種操作系統(tǒng)或多種 CPU 架構(gòu)下生成的二進制文件;同時支持 40 多種文件系統(tǒng)或文件格式,覆蓋主流軟件應(yīng)用場景,確保軟件在不同環(huán)境中的安全性,減少切換和兼容性問題,提高檢測效率。

華為云 CodeArtsGovernance 將持續(xù)提供更多優(yōu)秀的實踐能力,如源碼成分分析、開源元數(shù)據(jù)管理、軟件信息樹等,為用戶提供全量開源軟件資產(chǎn)可視化管理能力,幫助用戶更輕松的進行開源軟件及漏洞管理。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4209

    瀏覽量

    46173
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2832

    瀏覽量

    19264
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為發(fā)布2026年全球銷售伙伴政策,與合作伙伴共贏AI時代

    宣布華為2026年全球銷售伙伴政策正式發(fā)布,其核心目標(biāo)是構(gòu)建一個健康、繁榮、商業(yè)正循環(huán)的伙伴體系,讓伙伴信任、賺錢,讓伙伴和
    的頭像 發(fā)表于 01-25 20:15 ?178次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b><b class='flag-5'>發(fā)布</b>2026年全球銷售伙伴政策,與合作伙伴共贏AI時代

    C-小智開源版,可二次開發(fā)(WIN32)#小智AI #開源 #二次開發(fā)

    開源
    不太正經(jīng)的攻城獅
    發(fā)布于 :2026年01月04日 19:31:14

    TCL首款基于開源鴻蒙的智慧健康空調(diào)發(fā)布

    12月18日,在TCL空調(diào)新品發(fā)布會上,基于開源鴻蒙打造的小藍翼P7 Ultra系列AI健康空調(diào)正式發(fā)布。這是TCL空調(diào)與開源鴻蒙生態(tài)深度融合的重要成果,也是
    的頭像 發(fā)表于 12-25 09:33 ?461次閱讀

    開放原子開源基金會發(fā)布2025中國高校開源育人案例集

    11月21日,在2025開放原子開發(fā)者大會開幕式上,開放原子開源基金會正式發(fā)布《2025中國高校開源育人案例集》(簡稱“《案例集》”),涵蓋29所高校和科研機構(gòu)的35個開源育人優(yōu)秀案例
    的頭像 發(fā)表于 11-25 17:30 ?838次閱讀

    華為發(fā)布開源創(chuàng)新AI容器技術(shù)Flex:ai

    11月21日,2025AI容器應(yīng)用落地與發(fā)展論壇在上海舉行。華為公司副總裁、數(shù)據(jù)存儲產(chǎn)品線總裁周躍峰博士在論壇上正式發(fā)布AI容器技術(shù)——Flex:ai,同時,華為聯(lián)合上海交通大學(xué)、西安交通大學(xué)與廈門大學(xué)共同宣布,將此項產(chǎn)學(xué)合作成
    的頭像 發(fā)表于 11-25 15:34 ?673次閱讀

    華為發(fā)布全球首個安心酒店創(chuàng)新孵化基地

    聚焦酒店隱私安全升級,華為安心酒店創(chuàng)新孵化基地發(fā)布會在深圳圓滿閉幕。會上,來自酒店行業(yè)的企業(yè)代表、行業(yè)組織及科技伙伴齊聚一堂,圍繞酒店住客隱私安全深度探討,共同見證全球首個安心酒店創(chuàng)新
    的頭像 發(fā)表于 10-21 09:48 ?609次閱讀

    開源鴻蒙6.0 Release版本重磅發(fā)布

    近日,在長沙國際會議中心舉辦的開源鴻蒙技術(shù)大會2025上,開放原子開源鴻蒙(即OpenAtom OpenHarmony,簡稱“開源鴻蒙”)項目群正式發(fā)布
    的頭像 發(fā)表于 10-10 16:49 ?2884次閱讀

    開放原子開源基金會與騰訊達成合作

    近日,在北京舉行的2025開放原子開源生態(tài)大會現(xiàn)場,開放原子開源基金會與騰訊計算(北京)有限責(zé)任公司簽署“開源協(xié)作平臺互聯(lián)合作協(xié)議”。
    的頭像 發(fā)表于 08-05 11:06 ?1351次閱讀

    開放原子開源基金會發(fā)布2024年中國開源發(fā)展深度報告

    研究所、清華大學(xué)軟件學(xué)院、北京大學(xué)計算機學(xué)院、上海對外經(jīng)貿(mào)大學(xué)開源創(chuàng)新與數(shù)字治理研究院、啟資本、華為技術(shù)有限公司、奇安信科技集團股份有限公司、中國軟件行業(yè)協(xié)會投資專業(yè)委員會、OSS
    的頭像 發(fā)表于 07-28 17:08 ?1095次閱讀

    瑞金醫(yī)院攜手華為開源RuiPath病理模型

    近日,由上海交通大學(xué)醫(yī)學(xué)院附屬瑞金醫(yī)院(以下簡稱“瑞金醫(yī)院”)主辦、華為技術(shù)有限公司協(xié)辦的“瑞金醫(yī)院RuiPath病理模型開源及成果發(fā)布會”在上海舉行。瑞金醫(yī)院聯(lián)合華為
    的頭像 發(fā)表于 07-02 14:57 ?1002次閱讀

    開源智聯(lián)·具身同行:機智推出基于豆包的 OpenEmbodied AI技術(shù)、產(chǎn)品及開源方案

    6月11日機智攜手火山引擎、扣子發(fā)起,聯(lián)合CSDN、GitCode、廣和通、奕斯偉、愛灣學(xué)院舉辦的“開源智聯(lián)·具身同行”字節(jié)豆包AIoT開源生態(tài)沙龍圓滿成功,正式推出基于豆包
    的頭像 發(fā)表于 06-13 19:19 ?1080次閱讀
    <b class='flag-5'>開源</b>智聯(lián)·具身同行:機智<b class='flag-5'>云</b>推出基于豆包的 OpenEmbodied AI技術(shù)、產(chǎn)品及<b class='flag-5'>開源</b>方案

    開源鴻蒙社區(qū)安全治理突出貢獻團隊和個人授牌儀式成功舉行

    近日, “聚智聚力,共筑OpenHarmony安全生態(tài)”論壇在武漢成功舉辦。在此次會議上,為2024年9月至2025年5月期間對開源鴻蒙社區(qū)安全治理做出突出貢獻的團隊和個人進行了授牌,以致謝他們?yōu)樯鐓^(qū)安全治理工作所做的卓越貢獻,
    的頭像 發(fā)表于 06-05 15:08 ?1346次閱讀

    華為亮相2025開源鴻蒙開發(fā)者大會

    近日,開源鴻蒙開發(fā)者大會2025(以下簡稱大會)在深圳成功舉辦。大會以開源鴻蒙5.1 Release版本發(fā)布為契機,聚焦開源鴻蒙技術(shù)革新和社區(qū)發(fā)展,全面呈現(xiàn)“Powered
    的頭像 發(fā)表于 05-29 09:07 ?1322次閱讀

    Redis 再次開源

    的超大規(guī)模服務(wù)商的崛起,為初創(chuàng)企業(yè)和大公司都帶來了驚人的速度和規(guī)模優(yōu)勢。但對于扎根開源的公司而言,這提出了根本性挑戰(zhàn):當(dāng)服務(wù)商通過基礎(chǔ)設(shè)
    的頭像 發(fā)表于 05-06 18:26 ?937次閱讀