<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院與OpenChain達成合作協議 首批可信開源供應鏈雙證啟動

    X0_0X2021-11-01 15:16:16

    日前,中國信通院成為Linux基金會下OpenChain項目國內首家第三方測評機構。即日起通過中國信通院可信開源供應鏈評估的企業將獲得同時滿足《開源供應鏈風險管理框架》行業標準和OpenChain《ISO/IEC 5230:2020 Information technology — OpenChain Specification》標準并由中國信通院提供證書和測試報告。

    開源供應鏈風險管理能力考察軟件提供商供應過程對產品代碼來源風險管控能力。對象為涉及開源引入的軟件提供商和云服務商,此評估針對產品不同代碼來源提出對應的開源風險管控能力要求,包括開源直接引入、開源外包引入和開源商業解決方案引入三種形式,同時考察軟件提供商建立的組織機構和規章制度,也對軟件提供商提供給下游用戶的產品交付物開源風險管理能力進行評估,幫助企業梳理交付物中的開源代碼占比,并對交付物清單中開源組件、開源組件許可證和開源組件安全漏洞進行確認,從而幫助此類企業提高對軟件供應過程中的開源風險的管控能力,保障交付物中開源部分的合規和安全。

    即日起通過中國信通院可信開源供應鏈評估可獲得可信開源和OpenChain雙評估結果。

    軟件開源中國
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次OSCAR開源產業大會由中國信通院主辦,云計算開源產業聯盟承辦,云計算標準與開源推進委員會、金融行業開源技術應用社區支持,SegmentFault 思否、中國 IDC 圈、開源社、開源之道協辦,將于 2021 年 9 月 17 日正式召開。大會亮點多多,我們先睹為快!
    2022年7月22日下午,中國信息通信研究院知識產權與創新發展中心攜手OpenSSF中國開源安全工作組、華為、中興、安勢信息等合作伙伴,為大家詳細解讀最新的開源安全治理的模型和工具,為企業的開源安全治理實踐提供新的助力。
    旨在進一步探索我國開源生態發展模式,加速開源技術在國內市場落地,提升企業開源治理能力,推動國內開源生態快速、健康有序發展。
    7月27日,國家工業信息安全發展研究中心在2022開放原子全球開源峰會上成功舉辦了“開源技術應用與治理論壇”。王磊在致辭中表示,北京市立足數字經濟標桿城市建設,積極探索建設國際化開源社區,在著力推進開源生態建設的同時,密切關注開源技術應用中的安全合規性。
    汽車行業開源社區充分尊重成員意愿,提供開源技術應用交流平臺,打造國內汽車行業良好開源生態,幫助汽車行業降低開源風險。
    大會發布了2022年上半年可信開源評估結果和多項研究成果,并成立汽車行業開源社區、可信開源合規計劃(TWOS-C)、中國信通院—ShardingSphere金融用戶社區等三大開源產業組織。
    開源合規機制研究
    2023-12-03 16:48:47
    以生成式人工智能產業的軟件開源許可證為例
    2023軟件創新發展大會成功召開
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    中國信通院推出金融機構開源賦能計劃,通過構建開源培訓、診斷、咨詢、評估、訂閱全生命周期賦能服務,推動我國金融行業從開源使用者到引領者轉變。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类