2022年5月20日,2022 OSCAR開源先鋒日順利舉辦。此次大會由中國信息通信研究院、中國通信標準化協(xié)會主辦,云計算標準和開源推進委員會提供支持,云計算開源產(chǎn)業(yè)聯(lián)盟承辦,金融行業(yè)開源技術(shù)應(yīng)用社區(qū)、通信行業(yè)開源社區(qū)、科技制造開源社區(qū)、可信開源社區(qū)共同體等共同協(xié)辦。大會發(fā)布了2022年上半年可信開源評估結(jié)果和多項研究成果,并成立汽車行業(yè)開源社區(qū)、可信開源合規(guī)計劃(TWOS-C)、中國信通院—ShardingSphere金融用戶社區(qū)等三大開源產(chǎn)業(yè)組織。
最新可信開源評估結(jié)果公布
自2018年以來,中國信通院秉承“公開+透明+合規(guī)+安全=可信任”的原則,依據(jù)開源生命周期建立了一系列可信開源標準體系,并落地評估測試,幫助企業(yè)降低開源軟件的使用風險,推動建立可信開源生態(tài)。
2022年上半年最新可信開源評估結(jié)果如下:
【首批可信開源供應(yīng)鏈-OpenChain雙評估】
首批可信開源供應(yīng)鏈-OpenChain雙評估——中興通訊股份有限公司
可信開源供應(yīng)鏈(企業(yè))評估——大連易衡科技有限公司
可信開源供應(yīng)鏈(產(chǎn)品)評估——ZXVMAX-O V8、Flomesh 服務(wù)網(wǎng)格軟件V1.0.1
【首批可信開源社區(qū)分級評估】
【2022年上半年新增可信開源項目評估】
OceanBase (版本號:3.1.3_CE)
PolarDB-PG (版本號:1.1.20)
騰訊藍鯨CI (版本號:1.7.36)
【2022年上半年新增可信開源治理工具(SCA)評估】
華為云計算技術(shù)有限公司 研發(fā)安全服務(wù)(成分分析) (SaaS版)
北京宇信科技集團股份有限公司 YUCC OSG開源軟件治理平臺(本地部署版)
中國信通院累計完成62項可信開源評估
三大重磅開源組織成立
為推動汽車行業(yè)開源技術(shù)進步,促進汽車行業(yè)形成健康可持續(xù)的開源發(fā)展生態(tài),由中國信息通信研究院聯(lián)合中電科擬態(tài)安全、武漢路特斯、上汽乘用車、上汽通用五菱汽車、合眾新能源、極氪汽車、一汽解放、零束科技、長城汽車、江淮汽車、吉利汽車研究院、比亞迪、江鈴汽車、小鵬汽車、中國汽車工程研究院、濰柴動力、奕行智能、寰福科技、博泰車聯(lián)網(wǎng)、湖北億咖通、航盛電子、摩斯智聯(lián)、廈門雅迅、沙龍機甲組成的中國信通院汽車行業(yè)開源社區(qū)在本屆“OSCAR開源先鋒日”上舉行了成立儀式。
為進一步推動我國開源產(chǎn)業(yè)合規(guī)水平,聚集人才、整合資源、完善標準,中國信通院可信開源團隊聯(lián)合企業(yè)用戶、科研機構(gòu)、法律專家共同籌備“可信開源合規(guī)計劃(TWOS-C)”,并于現(xiàn)場舉辦成立儀式。
中國信通院持續(xù)跟蹤重點領(lǐng)域開源項目,協(xié)助進行項目上下游合作伙伴的互通,搭建開源項目行業(yè)交流平臺,持續(xù)推動開源項目在行業(yè)中的落地。本次,為解決金融用戶在開源項目使用中的痛點問題,中國信通院聯(lián)合Apache ShardingSphere開源項目共同成立金融用戶社區(qū),為社區(qū)成員提供技術(shù)支持、安全保障、用戶調(diào)動、業(yè)務(wù)賦能等全方位服務(wù)。社區(qū)首批成員13家,分別是中國信息通信研究院、北京思斐軟件技術(shù)有限公司、農(nóng)業(yè)銀行、民生銀行、工商銀行軟件開發(fā)中心、贛州銀行、江蘇農(nóng)信、上海銀行、平安銀行、中國太平洋保險、眾安在線財產(chǎn)保險、四川天府銀行、武漢眾邦銀行。
四大開源社區(qū)新成員加入
2022年上半年金融行業(yè)開源技術(shù)應(yīng)用社區(qū)共新增2家成員單位,目前共有成員58家。
2022年上半年通信行業(yè)開源社區(qū)共新增3家成員單位,目前總成員19家。
2022年上半年科技制造開源社區(qū)共新增2家成員單位,總成員數(shù)15家。
2022年上半年可信開源社區(qū)共同體共新增19家成員單位,目前共有成員71家。
中國信通院“可信開源”全景觀察發(fā)布
在本次大會上,中國信通院云大所開源和軟件安全部副主任郭雪正式發(fā)布并解讀可信開源全景觀察,系統(tǒng)梳理2022年上半年可信開源各類評估情況,總結(jié)各類型評估產(chǎn)業(yè)發(fā)展特點,此外還詳細介紹了中國信通院企業(yè)賦能計劃和項目賦能計劃。
中國信通院《開源合規(guī)指南(企業(yè)篇)》發(fā)布及解讀
中國信通院云大所開源和軟件安全部工程師俊哲發(fā)布并解讀了由中國信通院牽頭編制的《開源合規(guī)指南(企業(yè)篇)》。該白皮書對開源合規(guī)風險等進行了詳細解析,并結(jié)合企業(yè)實踐提出開源合規(guī)風險防控建議。
中國信通院《開源安全深度研究報告》發(fā)布
為了讓企業(yè)安全的使用開源軟件,更好應(yīng)對開源安全風險,中國信通院云大所開源和軟件安全部工程師李曉明在會上解讀了由中國信通院牽頭,中國建設(shè)銀行、建信金科等國內(nèi)知名企業(yè)共同參與編制的《開源安全深度研究報告》。
《關(guān)于規(guī)范金融業(yè)開源技術(shù)應(yīng)用與發(fā)展的意見》解讀及可信開源解決方案標準發(fā)布
一個成熟、合格的開源管理體系,需要把開源軟件的使用和供應(yīng)鏈管理均納入重點管理范圍。會上,中國信通院云大所開源和軟件安全部工程師武倩聿就關(guān)于規(guī)范金融業(yè)開源技術(shù)應(yīng)用與發(fā)展的意見》和可信開源解決方案標準進行了發(fā)布和解讀。
中國信通院《可信開源社區(qū)分級標準》解讀
為幫助國內(nèi)開源項目完善社區(qū)治理與運營,中國信通院云大所開源和軟件安全部工程師張一陽現(xiàn)場對了《可信開源社區(qū)分級標準》進行了深度解讀。
本屆“OSCAR開源先鋒日”還邀請了來自開源產(chǎn)業(yè)的眾多知名科技企業(yè)參與會議,來自抖音、華為、螞蟻集團、阿里云等企業(yè)的產(chǎn)業(yè)專家就各自企業(yè)在開源軟件使用、治理以及研發(fā)方面的實踐進行了分享。
“OSCAR開源先鋒日”經(jīng)過多年的發(fā)展與積累,已經(jīng)成為國內(nèi)開源生態(tài)最具影響力的交流平臺。伴隨著產(chǎn)業(yè)數(shù)字化的深入、數(shù)字技術(shù)日新月異的發(fā)展,“OSCAR開源先鋒日”與時俱進,不斷創(chuàng)新與變革,傾力推動我國開源產(chǎn)業(yè)的安全、迅速的成長。
更多評估信息和白皮書下載請掃描下方二維碼:
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )