在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開源風險成開源應用屏障

倩倩 ? 來源:IT168 ? 作者:卿云 ? 2020-12-21 14:03 ? 次閱讀

盡管開源有20多年的歷史,當下依然是個時髦的技術領域。全球開源市場一片火熱,逐年增長,SourceClear調查報告預測,2026年全球開源項目數量將超過3億。我國產業界各方也積極擁抱開源,很多企業提出“來自開源,回報開源”,成為國際開源大家庭的重要參與者。

根據中國信息通信研究院(以下簡稱“信通院”)日前發布的《開源生態白皮書(2020年)》,我國開源軟件應用比例略有提升,2019年我國企業已經使用開源技術的企業占比為87.4%。而隨著開源軟件的應用越來越廣泛和深入,風險日益凸顯,開源治理被越來越多的企業重視。

開源風險成開源應用屏障

開源是當今軟件生態里的關鍵力量,尤其是在千禧年后,隨著互聯網、大數據、云計算等新技術的興起,我們所熟知的MySQL、PostgreSQL、Hadoop、Kubernetes(K8S)等開源技術被廣泛應用。

與此同時,開源的風險更加突出,《開源生態白皮書(2020年)》指出,開源軟件可能涉及三類風險:知識產權及合規風險、安全風險、運維和技術風險,其中知識產權及合規風險主要與開源許可證的規定相關,安全風險主要涉及安全漏洞等問題,運維和技術風險主要指因開源軟件的引入導致的開發運維投入量大、技術人員要求高等問題,而這三類風險在不斷上升。

根據美國新思科技公司(Synopsys)發布的《2020年開源安全和風險分析》報告(OSSRA)。67%的代碼庫包含某種形式的開源代碼許可證沖突,33%的代碼庫包含沒有可識別許可證的開源組件。75%的代碼庫至少含有一個漏洞,將近一半(49%)的代碼庫包含高風險漏洞,而去年則為40%。91%的代碼庫包含已經過期四年以上或者近兩年沒有開發活動的組件。除了存在安全漏洞的可能性增加之外,使用過期的開源組件的風險在于更新它們還會帶來不必要的功能和兼容性問題,運維風險和成本將會提高。

其中在許可協議方面的不確定性近兩年成為焦點,從2018年開始,Redis Lab、MongoDB、Neo4j等多家開源數據庫修改許可協議,甚至有人指出開源數據庫變天了。

如今開源風險已經成為開源應用的屏障,《開源生態白皮書(2020年)》的調研指出,出于安全性考慮成為我國企業尚未應用開源技術的最主要原因。2019年,出于安全性考慮而未使用開源技術的占比最高,達到43.8%,比上一年增加8.6%。

對于國內企業而言,開源治理從未像現在這樣迫切。

開源治理任重道遠

國內企業從內部逐步建立開源治理體系應對開源風險,但是依然任重道遠。

新思科技軟件質量與安全部門銷售總監兼管理顧問薛植元在接受采訪時指出,開源治理最早在2000年初由國外公司進行實踐,已有十多年歷史,國外已經形成了完備的開源治理技術、方法論和實踐。而國內,近兩年來由于信息安全一些事件、許可糾紛等因素,企業和政府都意識到開源風險的問題,并且對國內的開源產業非常重視,開源治理逐漸興起,起步較晚還處在初級階段,但是發展很快,實現了爆發式的增長。

通常將開源治理分為三個等級,一是基礎型,在某些項目上用到開源工具,按需索求,但是沒有相應的人才儲備和文化。二是增強型,已經有穩定的人員組織和部門去做開源治理,可以重復去管理公司的開源軟件。三是先進型,在增強型的基礎上,把開源管理融入到軟件開發生命周期中,實現自動化管理,形成自身完備的開源管理策略并可以持續迭代優化改進策略。目前國內有幾個頭部公司達到先進型,但是大部分企業處于基礎型或者增強型。

薛植元認為開源軟件數量龐大是開源治理的難點,企業開源治理首先要摸清自己的家底,到底用了哪些開源技術和代碼,再去進行開源治理。

《開源生態白皮書(2020年)》指出,開源治理工具加速企業開源治理體系構建。開源治理工具主要以開源組成和安全分析為主,通過掃描開源軟件梳理開源組件信息、開源許可證信息、開源安全漏洞等幫助用戶有效降低開源風險,全球目前主流開源治理工具廠商大多起源于國外,客戶遍布全球且占據我國大部分市場份額。國外如Black Duck、X-RAY等開源治理工具大多側重開源組成識別功能。

信通院于2019年下半年牽頭起草《開源治理工具能力要求 第1部分:開源組成和安全性分析》標準,該標準是國內首個針對開源組成和合規安全性分析的開源治理工具標準,旨在規范和提高開源治理工具服務商的能力。

在日前舉辦的2020 OSCAR開源產業大會上,新思科技高分通過中國信息通信研究院的開源工具的本地化方案評測。其中,新思科技軟件組成分析工具Black Duck,開源組件檢出率高達95%。據悉,Black Duck可以提供端到端開源風險管理方案,從探測、保護、管理到監控,今年強化了其漏洞庫和開源合規指南。

“沒有最好的技術,只有適合你的技術。”薛植元強調,每個企業的境況不同,對于開源治理需求也各有差異,對于技術選型而言,合適的才是最好的。而企業開源治理,技術之外還需要組織、流程、文化的構建。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7852

    瀏覽量

    137664
  • 數據庫
    +關注

    關注

    7

    文章

    3842

    瀏覽量

    64567
  • 開源
    +關注

    關注

    3

    文章

    3391

    瀏覽量

    42623
收藏 人收藏

    評論

    相關推薦

    RT-Thread榮登2024開源創新榜單,躋身中國十大開源社區

    日前,由中國科協科學技術傳播中心、中國計算機學會、中國通信學會和中國科學院軟件研究所聯合主辦,CSDN承辦的2024年開源創新榜評選活動圓滿落幕。在眾多優秀候選者中,RT-Thread開源社區因其在
    的頭像 發表于 01-08 19:06 ?210次閱讀
    RT-Thread榮登2024<b class='flag-5'>開源</b>創新榜單,躋身中國十大<b class='flag-5'>開源</b>社區

    開源鴻蒙榮獲開放原子“2024年度操作系統領域國內活躍開源項目”

    近日,2024開放原子開發者大會暨首屆開源技術學術大會在武漢圓滿召開。在大會開幕式“2024年度國內活躍開源項目&開發者致謝儀式”上,開放原子開源鴻蒙(OpenAtom OpenHarmony,簡稱
    的頭像 發表于 12-28 15:39 ?423次閱讀

    黃鶴開源社區正式發布

    近日,在2024開放原子開發者大會暨首屆開源技術學術大會開幕式上,基于開放原子開源基金會旗下AtomGit開源協作平臺搭建的黃鶴開源社區正式發布,標志著武漢市
    的頭像 發表于 12-23 11:33 ?285次閱讀

    開源鴻蒙應用案例重磅發布

    開源賦能千行百業,有效推動產業創新升級。隨著開放原子開源基金會的開源鴻蒙(OpenHarmony)5.0 Release版本正式發布,項目生態逐步走向成熟,眾多開源應用案例應運而生。近
    的頭像 發表于 12-23 11:32 ?358次閱讀

    開源能帶我們走向何方

    開源大模型、開源數據庫、開源框架、開源硬件......近些年,這些詞匯不絕于耳。雷軍說,好的代碼像詩一樣優美,自己大二時寫的代碼就已經開源
    的頭像 發表于 12-06 17:09 ?501次閱讀

    開放原子開源基金會理事長程曉明一行到訪深開鴻交流,共謀開源鴻蒙生態繁榮新篇章

    近日,開放原子開源基金會(以下簡稱“基金會”)理事長程曉明率隊蒞臨深開鴻,深開鴻CEO王錄博士親自接待。雙方圍繞著促進我國開源生態建設、推動開源人才培養展開了座談交流。程曉明理事長在
    的頭像 發表于 11-14 01:07 ?674次閱讀
    開放原子<b class='flag-5'>開源</b>基金會理事長程曉明一行到訪深開鴻交流,共謀<b class='flag-5'>開源</b>鴻蒙生態繁榮新篇章

    科技云報到:假開源真噱頭?開源大模型和你想的不一樣!

    科技云報到原創。 25年前,著名的計算機程序員、開源軟件運動旗手Eric S·Raymond出版了《大教堂與集市》一書,首次提出了開放源代碼(Open Source)的概念,提倡軟件源代碼能被任何人
    的頭像 發表于 11-03 10:46 ?257次閱讀

    開放原子開源運營專區正式上線

    開源軟件的普及和應用推動了全球科技創新,成為推動技術創新和數字化轉型的關鍵力量。由開放原子開源基金會(簡稱“基金會”)牽頭建設的AtomGit開源協作平臺,匯聚了廣大開發者、開源機構和
    的頭像 發表于 10-22 09:25 ?482次閱讀

    Matepad pro12.2 為什么不開源

    Matepad pro12.2 為什么不開源呀,是不是有點違背開源精神了
    發表于 08-27 17:27

    Matepad pro12.2 已上市半個月,但是還沒有在開源網站看到該項目的開源信息,違背開源精神

    Matepad pro12.2 已上市半個月,本人自己也購買了同款12+256的pad,想要同步學習下這款pad的一些體驗還不錯的功能點,但是目前為止還沒有在開源網站看到該項目的開源信息,也查詢不到
    發表于 08-27 17:25

    開啟開源布道新篇章 — LF開源軟件學園誠邀開源精英加入成為OSPO講師

    OSPO——企業開源戰略的引擎在當今數字化時代,開源軟件已成為推動全球技術創新的加速器。它不僅重塑了軟件開發的模式,更成為企業構建競爭優勢的關鍵。然而,隨著開源文化的深入人心,企業面臨著如何高效管理
    的頭像 發表于 07-04 08:36 ?352次閱讀
    開啟<b class='flag-5'>開源</b>布道新篇章 — LF<b class='flag-5'>開源</b>軟件學園誠邀<b class='flag-5'>開源</b>精英加入成為OSPO講師

    【議題征集】國際開源及RISC-V人才暨開源技術與生態之旅

    【議題征集】國際開源及RISC-V人才暨開源技術與生態之旅
    的頭像 發表于 07-02 08:36 ?291次閱讀
    【議題征集】國際<b class='flag-5'>開源</b>及RISC-V人才暨<b class='flag-5'>開源</b>技術與生態之旅

    深開鴻王錄:開源鴻蒙根技術,打造智慧燃氣數字底座

    6月26日至6月28日,以“釋放數據價值,加速構建智慧燃氣生態”為主題的第十屆中國智慧燃氣發展論壇在四川成都召開。深開鴻受邀參與此次大會,公司CEO、開放原子開源基金會理事王錄博士發表了題為《開源
    的頭像 發表于 06-29 08:33 ?597次閱讀
    深開鴻王<b class='flag-5'>成</b>錄:<b class='flag-5'>開源</b>鴻蒙根技術,打造智慧燃氣數字底座

    迅龍軟件加入開放原子開源基金會和OpenHarmony?項目,共建開源新生態

    近日,迅龍軟件與“開放原子開源基金會”簽署協議,加入“開放原子開源基金會”(以下簡稱“開源基金會”),成為開源基金會白銀捐贈人,這標志著迅龍軟件將在更大平臺上、更大范圍內推動
    的頭像 發表于 04-30 17:50 ?1078次閱讀
    迅龍軟件加入開放原子<b class='flag-5'>開源</b>基金會和OpenHarmony?項目,共建<b class='flag-5'>開源</b>新生態

    打造開源鴻蒙生態,國產操作系統迎“轉折之戰”?| 深圳衛視獨家對話深開鴻王

    作為正在崛起的國產操作系統,開源鴻蒙到底有哪些優勢?深圳衛視《大灣區會客廳》主持人何嘉琪獨家對話深開鴻CEO王錄博士。探究為什么發展自主操作系統勢在必行?開源鴻蒙有哪些顛覆性技術創新?開源
    的頭像 發表于 04-20 08:32 ?542次閱讀
    打造<b class='flag-5'>開源</b>鴻蒙生態,國產操作系統迎“轉折之戰”?| 深圳衛視獨家對話深開鴻王<b class='flag-5'>成</b>錄
    主站蜘蛛池模板: 亚洲1页| 色噜噜亚洲精品中文字幕| 看一级特黄a大片日本片| 色日本在线| 青娱乐啪啪| 亚洲第一区二区快射影院| 亚洲电影一区二区三区| 色在线视频播放| 亚洲你xx我xx网站| 日本高清视频不卡| 成人在线91| 欧美猛妇色xxxxxbbbb| 四虎在线免费视频| 亚洲怡红院在线| 康熙古代高h细节肉爽文全文| 手机福利片| 在线国产播放| 国产nv精品你懂得| 精品一精品国产一级毛片 | 精品国产一二三区在线影院| 极品国产一区二区三区| 波多野结衣在线免费视频| 天天做天天爱天天综合网| 爱爱小视频免费| 天天天天天干| 国产黄色一级网站| 国产精品午夜剧场| 男女性高爱麻豆| 狠狠干人人干| 黄色h视频| 最好看的2019中文字幕1| 99视频热| 伊人玖玖| 欧美一区二区三区影院| 高清国产下药迷倒美女| 国产大乳喷奶水在线看| 国产一级久久免费特黄| 国产色司机在线视频免费观看| 久久夜色精品国产尤物| 激情五月播播| 天天夜夜狠狠|