0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源软件供应链面临的风险及挑战

ss 来源:粤讯 作者:粤讯 2021-01-13 14:15 次阅读

12月24日,由中国电子技术标准化研究院、中国软件行业协会、绿色计算产业联盟主办,华为、飞腾、麒麟软件、统信软件、普华基础软件、麒麟信安、中科院软件所协办的操作系统产业峰会在北京成功举行。会上,中国科学院软件研究所所长赵琛发表主题演讲,从开源软件的源头出发,对比了国内外开源软件发展现状,阐述了开源软件供应链面临的风险及挑战,并介绍了“开源软件供应链点亮计划-暑期2021”的相关规划。

数字经济时代,“软件定义一切”。当前,软件已经成为知识、技术诀窍和商业模式的重要载体,是数字基础设施建设的重要组成部分。Synopsys公司的权威代码审计报告指出,2020年99%的商业软件都包含了开源软件组,其中有70%直接由开源代码提供。从世界上来看,开源软件占了重要的主导地位,开源软件作为开发的主要方式,成就了企业和各行各业的服务器。

与此同时,国内开源行业也存在三方面的问题,分别是开源软件产业价值不高、开源社区贡献不足、开源生态受制于人。从产业价值来看,产业整体机制,国外开源软件公司Red Hat 2019年的收入高达30亿美元,国内整个行业的开源收入仅为人民币9亿元,整体价值没有充分发挥。从社区贡献来看,国内很少有机构跟开源签署非常正式的共建协议,整体缺少国际上主流的重要开源项目。

面对这一挑战,开源软件供应链应运而生。开源软件供应链即一个系统在开发和运行过程中,涉及到的所有开源软件上游社区、源码包、二进制包、包管理器、存储仓库、社区、基金会等,按照依赖、组合等形成的供应关系网络,拥有商品迭代周期短、生产线上化、供应全球化、仓储集中化、边际成本低等特点,可以很好地解决这三方面的主要问题。

赵琛表示,开源软件最重要的是源码包,要想推动开源软件快速发展,首先需要保证整个开源软件供应链网络的健康发展。然而由于种种原因,开源软件供应链目前仍面临着安全性风险、知识产权风险、维护性风险等挑战。

基于这一背景,中国科学院软件研究所联合openEuler社区于2020年4月推出了“开源软件供应链点亮计划-暑期2020”活动,从“学生贡献、开源社区发展、产业壮大”三个维度化解相关风险,推动开源软件供应链网络的健康发展。该活动共吸引了42个开源技术社区、246位社区导师参与,成功上线388个项目。

本次大会上,赵琛宣布“开源供应链点亮计划-暑期2021”正式启动。据悉,“开源供应链点亮计划暑期2021”将在首届活动的基础上扩大规模,计划支持不少于100个开源技术社区、800个项目,吸引超过1000 名海内外高校学生参与,并与更多的科研机构、技术企业、媒体合作,以期扩大活动及开源社区的影响力,提高成果数量和产出质量。

开源之路任重道远,但“开源软件供应链点亮计划”的正式启动,必将让开源领域的从业者拥有更强大的信心与底气,去链接更多开源力量、共建开源软件生态、发挥出开源更大的社会价值,加速操作系统建设,共同谱写中国软件发展最壮丽的新篇章。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6280

    浏览量

    121869
  • 软件
    +关注

    关注

    67

    文章

    4346

    浏览量

    85616
  • 开源
    +关注

    关注

    3

    文章

    2985

    浏览量

    41716
收藏 人收藏

    评论

    相关推荐

    2024年工业行业转型展望

    发挥核心作用。 2024年各行各业将面临众多挑战,同时也将迎来增长和创新的巨大机会。在瞬息万变的世界中,专注于数字化,解决技能短缺问题,加强供应链,致力于可持续发展和采用人工智能对于企业的长期成功和竞争力至关重要。
    发表于 02-23 16:55

    数字化时代的软件供应链管理新标杆 - 华为云制品仓 CodeArts Artifact

    随着数字化时代的迅猛发展,企业在软件开发和供应链管理方面面临了前所未有的挑战。在这个充满潜力和竞争的领域里,华为云 CodeArts Artifact 正成为引领变革的新标杆,通过智能
    的头像 发表于 12-11 09:08 696次阅读
    数字化时代的<b class='flag-5'>软件</b><b class='flag-5'>供应链</b>管理新标杆 - 华为云制品仓 CodeArts Artifact

    解锁未来软件安全的利器——华为云 CodeArts 开源治理服务

    在当今数字化时代,软件安全问题愈发突显,而开源软件的广泛应用更是为安全挑战蒙上了一层阴影。开源软件
    的头像 发表于 12-10 21:01 711次阅读
    解锁未来<b class='flag-5'>软件</b>安全的利器——华为云 CodeArts <b class='flag-5'>开源</b>治理服务

    数字化供应链助力电子产业高质量发展,华秋2023电子设计与制造技术研讨会成功举办!

    基于数字化核心技术实现供应链深度创新,从EDA/DFM软件、PCB样板和小批量柔性制造,到元器件在线商城,再到自动化贴片,为电子工程师的研发提供了一站式、高品质、短交期和高性价比的服务体系,大幅度提升
    发表于 11-24 16:47

    千兆光模块和万兆光模块的供应链管理

    千兆光模块和万兆光模块已成为现代网络建设的重要组成部分。本文将介绍千兆光模块和万兆光模块的基本工作原理、类型和常见应用方式,并分析其供应链管理的优劣和挑战。本文将重点探讨供应商和制造商在生产、质量控制、测试和交付过程中的最佳实践
    的头像 发表于 11-20 12:45 262次阅读

    如何解决安全问题?——重新定义与供应链伙伴的合作

    在接下类的2024年,供应链合作伙伴安全风险管理和第三方风险管理的重要性毋庸置疑,然而,在处理第三方风险方面,许多机构仍存在的不足之处。那么如何解决关键的安全问题呢?答案是,加强合作与
    的头像 发表于 11-17 17:46 195次阅读
    如何解决安全问题?——重新定义与<b class='flag-5'>供应链</b>伙伴的合作

    浮思特| 巴以冲突影响电子供应链

    以色列与巴勒斯坦的冲突给其本国的电子产品供应链带来了巨大的挑战和不确定性,影响了跨国公司、生产设施以及熟练劳动力和货物的流动。这种情况凸显了全球供应链在动荡时期进行适应性和应急计划的必要性。
    的头像 发表于 10-15 11:30 357次阅读
    浮思特| 巴以冲突影响电子<b class='flag-5'>供应链</b>

    全球供应链大迁移,四大热区出线

    近年来,美中贸易战和科技竞争的不断升级,推动了全球供应链的巨大变革。在以安全性取代效率、分散取代集中、缩短供应链取代拉长供应链的思维引导下,全球化供应链体系
    的头像 发表于 10-09 16:57 322次阅读

    华秋供应链,让硬科技创业更简单

    和方案设计、DFM可制造性分析软件、PCB/PCBA制造、元器件电商、产业化一站式电子供应链数智化服务,旨在让硬件创业变得更加简单,为工程师提供全球科创智造服务。
    发表于 09-26 10:24

    柔性电子供应链企业的机会与挑战

    , 《方案》也提出,推动高端化绿色化智能化发展 ,制造业绿色智能工厂势在必行,同时也面临高质量发展挑战。在供应链端,优化产业结构,提供安全稳定可靠的供应链,增强
    发表于 09-15 11:37

    迎产业东风,柔性电子供应链企业的机会与挑战

    , 《方案》也提出,推动高端化绿色化智能化发展 ,制造业绿色智能工厂势在必行,同时也面临高质量发展挑战。在供应链端,优化产业结构,提供安全稳定可靠的供应链,增强
    发表于 09-15 11:36

    开源之夏2023】聊⼀聊开源之夏以及项目的进展(rt-thread上用CI来验证软件包的编译情况)

    前言 开源之夏是什么  ⾸先来简单介绍⼀下开源之夏。  开源之夏是开源软件供应链点亮计划下的⼀个
    的头像 发表于 08-24 20:05 575次阅读

    装备软件供应链网络安全风险分析与对策

    针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给
    的头像 发表于 07-29 16:37 1245次阅读
    装备<b class='flag-5'>软件</b><b class='flag-5'>供应链</b>网络安全<b class='flag-5'>风险</b>分析与对策

    弥合风险缺口 筑牢共享安全|2023开放原子全球开源峰会开源安全技术与实践分论坛成功举办

    6月12日,2023开放原子全球开源峰会开源安全技术与实践分论坛成功举办。本场论坛围绕开源软件供应链
    的头像 发表于 06-13 22:45 1211次阅读

    汽车软件供应链中的开源风险

    汽车中使用的大多数软件组件都不是由汽车制造商自己甚至顶级供应商直接开发的。软件来自广泛的供应商,包括嵌入式 GUI 框架、中间件、操作系统、导航和电信
    的头像 发表于 05-05 09:35 673次阅读