0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

润和软件 来源:未知 2023-06-27 11:30 次阅读

近日,由江苏润和软件股份有限公司(以下简称“润和软件”)参与联合主办的“openEuler & OpenHarmony 社区合规 SIG 开源合规共建研讨会”于南京在润和软件成功举办。作为 openEuler 和 OpenHarmony 社区合规 SIG 第一次线下研讨会,聚集了10+企业的开源合规治理专家和法务专家,积极分享开源合规治理的经验、见解和最佳实践,共同探讨开源合规治理实践过程中遇到的痛点、难点与挑战,同时积极寻求开源合规能力共建的方向和落脚点,共同推动开源软件合规能力的建设和发展。

cf5fb136-1499-11ee-962d-dac502259ad0.png

openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会现场

本次研讨会首先由openEuler社区合规 SIG 介绍了2023 年度规划及进展,该规划由 SIG 组全体成员基于各厂商实际业务诉求经过探讨共同确定,涵盖合规工具能力建设、合规案例库能力建设、操作系统合规治理能力建设、SBOM 能力建设和 License 兼容性分析能力建设等。

cf824d04-1499-11ee-962d-dac502259ad0.png

openEuler合规SIG代表陈一雄介绍openEuler社区合规 SIG 2023 年度规划及进展

研讨会介绍了 OpenHarmony 社区合规的三层防线两层责任体系,同时介绍了 OpenHarmony 合规 SIG 组今年的工作重点,包括获取 OpenChain 认证、完善 SBOM 树的开源合规治理能力、增强开源片段扫描与许可证管理能力等。

cfaca96e-1499-11ee-962d-dac502259ad0.png

OpenHarmony合规SIG Maintainer高亮介绍 OpenHarmony社区合规SIG工作规划

研讨会上还重点探讨了操作系统开源合规治理能力建设的进展与规划,分析了操作系统与一般应用软件进行开源合规治理的区别与当前 SCA 工具存在的痛点,确定今年 8 月份输出操作系统开源合规治理框架。操作系统开源合规治理是对以软件包为核心、软件技术栈复杂、依赖组件形式多样,关系复杂的软件场景合规治理的初步探索,对于高复杂软件的开源合规治理具有一定参考意义。

对于SBOM能力建设进展与规划,与会专家表示,SBOM的数据准确性和完整是一个重要的挑战。会上进一步针对 SBOM 能力的完善,以及如何进行 SBOM 数据完整性保护等进行了深度探讨,当前 SBOM 能力已在 openEuler 和 OpenHarmony 社区落地,下一步将扩展文件级 SBOM 探索,同时与开源社区、供应链合作伙伴进行合作,共享经验和最佳实践。

cff3dc80-1499-11ee-962d-dac502259ad0.png

润和软件战略技术中心专家、合规SIG Maintainer魏建刚针对SBOM能力建设发言

此外,研讨会还讨论了合规案例库能力建设、License 兼容性分析能力建设等话题。由于不同国家、不同法律体系关于合规案例审判标准方面存在差异,导致合规案例的解读可能具有一定的局限性,但是合规案例库能力建设也具有积极意义,一方面能够明晰国内审判标准,记录国内对开源合规案例审判的变化过程,另一方面能够对开发者提供指导。License 兼容性分析能力建设仍处于探索研究阶段,构建完善 License 兼容性分析能力需要 SBOM 核心依赖调用分析、License 条款结构、开源软件使用场景等前提条件。openEuler 和 OpenHarmony 社区合规 SIG 将共同建设各项能力,进一步构建 License 兼容性分析能力。

本次研讨会的成功举办,进一步加强了 openEuler 和 OpenHarmony 社区合规 SIG 之间的交流,初步确定了两大社区开源合规能力合作共建的方向,同时也为进一步推动国内开源合规能力共建迈出了重要的一步。

d0153330-1499-11ee-962d-dac502259ad0.png

润和软件将携手开源伙伴和行业客户,共同建设一个开放、合规、安全的开源软件生态系统。

相关链接:欢迎访问openEuler和OpenHarmony社区合规SIG官网

https://www.openeuler.org/zh/sig/sig-detail/?name=sig-compliancehttps://gitee.com/openharmony/community/blob/master/sig/sig_compliance/sig_compliance_cn.md


原文标题:润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

文章出处:【微信公众号:润和软件】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 润和软件
    +关注

    关注

    1

    文章

    204

    浏览量

    738

原文标题:润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

文章出处:【微信号:hoperun300339,微信公众号:润和软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    OpenHarmony社区运营报告(2023年12月)

    日,“OpenHarmony 软件工程研讨会暨北京航空航天大学 OpenHarmony 技术俱乐部成立仪式”成功举办,中国科学院院士王怀民,北京航空航天大学党委常委、副校长吕卫锋,开
    发表于 01-10 15:44

    上海站报名启动! 2023年开源产业生态大会OpenHarmony生态分论坛

    体共同指导,上海开源信息技术协会统筹主办。 届时,大会将携手OpenAtom OpenHarmony(以下简称“OpenHarmony”)项目群生态委员
    发表于 11-24 14:55

    OpenHarmony社区运营报告(2023年10月)

    OpenHarmony项目群工作委员主办,成都市软件行业协会、成华区新经济和科技局、电子科技大学信息与软件工程学院、电子科技大学国家大学科
    发表于 11-09 08:42

    首届OpenHarmony竞赛训练营结营颁奖,75所高校学子助力建设开源生态

    竞赛训练营三方库赛道的多个作品达到了OpenHarmony社区主干的要求,完成门禁审核后,将提供给所有开发者访问和使用。 ** OpenHarmony项目群技术指导委员
    发表于 11-07 17:10

    【华秋研讨会】这场研讨会硬件工程师不要错过

    产品制造,优化制造成本? 影响PCB可制造性有哪些关键因素? 在PCBA生产加工制造过程焊接工艺可靠性保证的要素及逻辑是什么? 本次研讨会将从EDA设计、方案开发、DFM软件分析、pcb制造、PCBA
    发表于 10-27 11:44

    开鸿DAYU200及DAYU210联袂通过OpenHarmony 3.2 Release版本兼容性测评

    近日,开鸿HH-SCDAYU200及HH-SCDAYU210两款开发平台同时通过OpenHarmony 3.2 Release版本兼容性测评,在引领技术共建、有力推动OpenHarmony
    发表于 09-22 11:11

    OpenHarmony社区运营报告(2023年8月)

    开发者了解新版本能力我们准备了版本上新内容介绍及相关文档资源快来体验吧~​​ 五、社区活动 1、公共活动 8月26日由OpenHarmony项目群工作委员主办广州市天河区
    发表于 09-12 18:35

    开源图形驱动在OpenHarmony上的使用和落地

    黄然,华为终端BG软件部资深图形技术专家,华为终端游戏标准、工具和分析创始人,GPU Turbo黑科技核心成员,在OpenHarmony社区上担任开源图形驱动
    发表于 08-31 18:07

    OpenHarmony社区运营报告(2023年7月)

    鸿智谷、开鸿、深开鸿共4家单位提报。在2023太湖科学城论坛·数字经济产业高峰论坛、2023高校开源教育OpenHarmony高校师资培训、2023智慧高速建设与发展研讨会、2023
    发表于 08-11 16:30

    精彩预告 | OpenHarmony即将亮相QECon全球软件质量&效能大会

    点击蓝字 ╳ 关注我们 开源项目 OpenHarmony 是每个人的 OpenHarmony 原文标题:精彩预告 | OpenHarmony即将亮相QECon全球
    的头像 发表于 07-25 21:10 444次阅读
    精彩预告 | <b class='flag-5'>OpenHarmony</b>即将亮相QECon全球<b class='flag-5'>软件</b>质量&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;效能大会

    openEuler社区正式成立message-middleware SIG

    openEuler 社区技术委员会讨论决定,openEuler 社区正式成立 message-middleware SIG。该
    的头像 发表于 07-06 11:31 596次阅读

    openEuler & OpenHarmony社区合规SIG联合研讨会圆满落幕

    开源合规共建研讨会”于南京成功举办。作为openEulerOpenHarmony社区合规
    的头像 发表于 06-28 21:25 506次阅读

    OpenHarmony社区运营报告(2023年5月)

    信息学院创新创业学院院长田惠怡、计算机与软件学院副院长郑俊生、智能与电子工程学院副院长鞠尔男、计算机与人工智能系副主任贾宁、开放原子开源基金资深顾问郭晧、OpenHarmony教育工
    发表于 06-19 15:52

    OpenHarmony社区运营报告(2023年4月)

    指导,OpenHarmony项目群工作委员主办,华为、开鸿智谷、万里红、深开鸿、诚迈科技、九联科技、开鸿、鸿湖万联、优博终端、奥思维等单位共同合作支持。大会现场,来自开放原子
    发表于 05-22 10:30

    基于RK3588的开鸿DAYU210旗舰级标准系统开发平台OpenHarmony主干

    4月19日,由开放原子开源基金OpenAtom OpenHarmony(以下简称“OpenHarmony”)项目群工作委员
    发表于 05-17 14:17