0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

润和软件 来源:未知 2023-06-27 11:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,由江苏润和软件股份有限公司(以下简称“润和软件”)参与联合主办的“openEuler & OpenHarmony 社区合规 SIG 开源合规共建研讨会”于南京在润和软件成功举办。作为 openEuler 和 OpenHarmony 社区合规 SIG 第一次线下研讨会,聚集了10+企业的开源合规治理专家和法务专家,积极分享开源合规治理的经验、见解和最佳实践,共同探讨开源合规治理实践过程中遇到的痛点、难点与挑战,同时积极寻求开源合规能力共建的方向和落脚点,共同推动开源软件合规能力的建设和发展。

cf5fb136-1499-11ee-962d-dac502259ad0.png

openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会现场

本次研讨会首先由openEuler社区合规 SIG 介绍了2023 年度规划及进展,该规划由 SIG 组全体成员基于各厂商实际业务诉求经过探讨共同确定,涵盖合规工具能力建设、合规案例库能力建设、操作系统合规治理能力建设、SBOM 能力建设和 License 兼容性分析能力建设等。

cf824d04-1499-11ee-962d-dac502259ad0.png

openEuler合规SIG代表陈一雄介绍openEuler社区合规 SIG 2023 年度规划及进展

研讨会介绍了 OpenHarmony 社区合规的三层防线两层责任体系,同时介绍了 OpenHarmony 合规 SIG 组今年的工作重点,包括获取 OpenChain 认证、完善 SBOM 树的开源合规治理能力、增强开源片段扫描与许可证管理能力等。

cfaca96e-1499-11ee-962d-dac502259ad0.png

OpenHarmony合规SIG Maintainer高亮介绍 OpenHarmony社区合规SIG工作规划

研讨会上还重点探讨了操作系统开源合规治理能力建设的进展与规划,分析了操作系统与一般应用软件进行开源合规治理的区别与当前 SCA 工具存在的痛点,确定今年 8 月份输出操作系统开源合规治理框架。操作系统开源合规治理是对以软件包为核心、软件技术栈复杂、依赖组件形式多样,关系复杂的软件场景合规治理的初步探索,对于高复杂软件的开源合规治理具有一定参考意义。

对于SBOM能力建设进展与规划,与会专家表示,SBOM的数据准确性和完整是一个重要的挑战。会上进一步针对 SBOM 能力的完善,以及如何进行 SBOM 数据完整性保护等进行了深度探讨,当前 SBOM 能力已在 openEuler 和 OpenHarmony 社区落地,下一步将扩展文件级 SBOM 探索,同时与开源社区、供应链合作伙伴进行合作,共享经验和最佳实践。

cff3dc80-1499-11ee-962d-dac502259ad0.png

润和软件战略技术中心专家、合规SIG Maintainer魏建刚针对SBOM能力建设发言

此外,研讨会还讨论了合规案例库能力建设、License 兼容性分析能力建设等话题。由于不同国家、不同法律体系关于合规案例审判标准方面存在差异,导致合规案例的解读可能具有一定的局限性,但是合规案例库能力建设也具有积极意义,一方面能够明晰国内审判标准,记录国内对开源合规案例审判的变化过程,另一方面能够对开发者提供指导。License 兼容性分析能力建设仍处于探索研究阶段,构建完善 License 兼容性分析能力需要 SBOM 核心依赖调用分析、License 条款结构、开源软件使用场景等前提条件。openEuler 和 OpenHarmony 社区合规 SIG 将共同建设各项能力,进一步构建 License 兼容性分析能力。

本次研讨会的成功举办,进一步加强了 openEuler 和 OpenHarmony 社区合规 SIG 之间的交流,初步确定了两大社区开源合规能力合作共建的方向,同时也为进一步推动国内开源合规能力共建迈出了重要的一步。

d0153330-1499-11ee-962d-dac502259ad0.png

润和软件将携手开源伙伴和行业客户,共同建设一个开放、合规、安全的开源软件生态系统。

相关链接:欢迎访问openEuler和OpenHarmony社区合规SIG官网

https://www.openeuler.org/zh/sig/sig-detail/?name=sig-compliancehttps://gitee.com/openharmony/community/blob/master/sig/sig_compliance/sig_compliance_cn.md


原文标题:润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

文章出处:【微信公众号:润和软件】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 润和软件
    +关注

    关注

    1

    文章

    375

    浏览量

    1953

原文标题:润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

文章出处:【微信号:hoperun300339,微信公众号:润和软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DEKRA德凯车灯美标准研讨会成功举办

    近日,DEKRA德凯在常州成功举办车灯美标准研讨会,聚焦美国联邦机动车安全标准FMVSS 108法规体系,深度解析车辆照明要求与前沿技术动态。常州星宇车灯股份有限公司受邀出席。
    的头像 发表于 12-04 16:25 547次阅读

    开源鸿蒙城市技术沙龙上海站圆满落幕

    11月25日,由开源鸿蒙项目管理委员(PMC)与SIG联合
    的头像 发表于 12-03 17:36 904次阅读

    软件亮相操作系统大会openEuler Summit 2025

    openEuler,简称“开源欧拉”或“openEuler”)社区,协同江苏软件股份有限公
    的头像 发表于 11-20 09:36 213次阅读
    <b class='flag-5'>润</b>和<b class='flag-5'>软件</b>亮相操作系统大会<b class='flag-5'>openEuler</b> Summit 2025

    RFID技术对冷链物流温控性的价值贡献

    冷链物流的本质是信任,性是其核心保障。RFID技术为温控提供了实时性、透明度和可追溯性,成为冷链企业应对监管、赢得市场信赖的重要工具。随着物联网、区块链等技术的发展,RFID将
    的头像 发表于 10-25 11:04 653次阅读

    开放原子开源基金联合主办上海高校开源教育研讨会

    近日,一场聚焦开源教育和人才培养主题的研讨会在复旦大学成功召开。本次会议既是复旦大学计算机学院建院50周年系列活动、开放原子校源行(上海站)的重要组成,也是计算机“101计划”上海工作组的重要工作会议。
    的头像 发表于 10-24 14:10 394次阅读

    8月21日云技术研讨会 | 汽车信息安全全流程解决方案

    、体系认证的全流程安全可控?本次研讨会,经纬恒将聚焦流程化建设、嵌入式开发、代码静态/动态测试、规范检测、漏洞扫描、软件成分分析、渗透测试、需求一致性测试等需求痛
    的头像 发表于 08-14 13:41 1696次阅读
    8月21日云技术<b class='flag-5'>研讨会</b> | 汽车信息安全全流程解决方案

    软件出席2025-2026年openEuler技术委员会会议

    近日,由OpenAtom openEuler(以下简称“openEuler”或“开源欧拉”)社区发起、江苏
    的头像 发表于 08-07 18:01 1480次阅读

    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262实践

    ISO 26262指南,从ASIL分级到工具落地,手把手教你用静态代码分析(Perforce QAC)实现高效
    的头像 发表于 08-07 17:33 868次阅读
    汽车<b class='flag-5'>软件</b>团队必看:基于静态代码分析工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>实践

    2025 OpenHarmony TSC年中技术与生态研讨会圆满举办

    项目群技术指导委员(后文简称TSC)主办OpenHarmony社区各组织代表、各高校OpenHarmony技术俱乐部代表、各
    的头像 发表于 08-07 12:24 1409次阅读
    2025 <b class='flag-5'>OpenHarmony</b> TSC年中技术与生态<b class='flag-5'>研讨会</b>圆满举办

    汽车电子开发必备:基于Perforce ALM的ISO 26262认证指南

    功能安全无小事,必须零误差!了解加速ISO 26262的7个步骤,以及如何借助Perforce ALM让您的
    的头像 发表于 08-01 10:56 1062次阅读
    汽车电子开发必备:基于Perforce ALM的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>认证指南

    在线研讨会 @4/10 ASTRA™赋能边缘 AI:探索 Synaptics SL &amp;amp;amp; SR 处理器的无限可能

    边缘AI:探索SynapticsSL&amp;SR处理器的无限可能”主题研讨会。介绍SynapticsASTRA系列AI处理器,包括SL和SR系列,全面解析其AI原生框架、
    的头像 发表于 04-02 16:34 851次阅读
    在线<b class='flag-5'>研讨会</b> @4/10 ASTRA™赋能边缘 AI:探索 Synaptics SL &<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>; SR 处理器的无限可能

    安全检测 高效 | 经纬恒重磅推出PeneTrix渗透测试平台

    在汽车智能化进程加速的今天,汽车电子控制系统(ECU)开发与信息安全性验证正面临三重挑战:法规更新频繁、威胁场景日益复杂、传统渗透测试流程耗时费力。面对这些难题,经纬恒基于多年的研发经验与技术
    的头像 发表于 03-17 17:04 1040次阅读
    安全检测 高效<b class='flag-5'>合</b><b class='flag-5'>规</b> | 经纬恒<b class='flag-5'>润</b>重磅推出PeneTrix渗透测试平台

    澜起科技MXC芯片列入首批CXL 2.0供应商清单

    近日,澜起科技研发的CXL内存扩展控制器(MXC)芯片成功通过了CXL 2.0性测试,列入CXL联盟公布的首批CXL 2.0供应商清单。这是继2023年率先列入CXL 1.1
    的头像 发表于 01-21 10:32 969次阅读
    澜起科技MXC芯片列入首批CXL 2.0<b class='flag-5'>合</b><b class='flag-5'>规</b>供应商清单

    回顾2024年度软件openEuler的精彩瞬间

    2024年是openEuler开源五周年,回顾这一里程碑时刻,作为openEuler项目群黄金捐赠人,江苏软件股份有限公司(以下简称“
    的头像 发表于 01-07 18:12 1557次阅读

    2025电子设计与制造技术研讨会

    ,华秋特启动了“2025电子设计与制造技术研讨会”。本届研讨会将从EDA设计、DFM软件分析、高速pcb设计、多层PCB制造、PCBA加工等制造环节进行主题分享,还邀请了行业专家带来丰富的实战
    发表于 12-18 10:23