<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院《開源發展態勢洞察報告——消息中間件專刊》發布

    VSole2021-11-29 15:17:53

    近年來,開源生態發展勢頭迅猛,開源在推動技術創新、促進產業協作、加快各行業數字化進程方面發揮的作用日益凸顯。過去一年,開源生態進一步發展成熟,并呈現全新態勢。開源生態從個人參與到企業參與,從開源技術交流到開源生態協同,逐步形成產業供應關系。自上而下體系化構建方式與自下而上競爭式模式相結合,不斷推動開源生態發展。

    據中國信息通信研究院調查顯示,2020年我國已經使用開源技術的企業占比為88.2%,比2018年增長6.8%,暫未計劃使用開源技術的企業占比為2.1%。開源已成為企業的主流趨勢,也將成為企業的戰略方向和商業模式。開源改變了信息產業的格局和商業模式,推動全球信息技術發生了全局性、持續性的重大變革,促進了全球范圍內的技術創新成果落地。

    然而,生態狀況不佳的開源社區會對參與項目的企業以及依賴此類開源社區的企業產生負面影響,因此監測并分析開源社區的生態情況十分重要。目前已有眾多組織對開源項目進行分析,通過指標分析來度量開源社區健康的程度,剖析國內外開源項目表現。如CHAOSS使用5種類型的指標來衡量開源項目的健活躍度、貢獻度、健康狀況等;Linux中國和開源中國使用GitHub日志數據來研究開發者和企業組織在整個開源產業中的表現;Xlab開放實驗室利用開發者活躍度和項目活躍度模型,觀測目前全球熱門開源項目。

    基于此背景,中國信息通信研究院編寫《開源發展態勢洞察報告——消息中間件專刊》,通過提煉《可信開源社區評估規范 第1部分:總體框架》標準中的核心指標,定義了開源社區的相關評價指標和構建開源社區健康的衡量標準,提高了開源社區的透明度和可操作性,方便利益相關者就開源項目選擇做出更明智的決策,同時讓開源項目能夠良性發展且具有可持續性。此次編寫的中間件專刊針對Apache RocketMQ、Kafka、Apache ActiveMQ、RabbitMQ這四個主流消息中間件開源社區進行了多維度全方位分析,總結了社區的基本信息、行業使用情況、安全合規情況、生態監測數據,并提出使用建議。

    《開源發展態勢洞察報告——消息中間件專刊》社區度量指標依據GitHub平臺上監測的社區生態數據分為6類,對分析開源社區的生態情況和健康情況具有極大幫助。

    01 社區流行度

    02 社區參與度

    03 社區響應度

    04 社區安全能力

    05 社區法律合規

    06 社區行業使用

    開源社區消息中間件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    通過提煉《可信開源社區評估規范 第1部分:總體框架》標準中的核心指標,定義了開源社區的相關評價指標和構建開源社區健康的衡量標準,提高了開源社區的透明度和可操作性。
    騰訊安全威脅情報中心推出2023年10月份必修安全漏洞清單
    近日,Sonatype發布的2020年度軟件供應鏈安全狀態報告顯示,開源世界的網絡攻擊急劇增加,大量惡意組件被植入開源庫。 報告指出,針對開源社區的網絡攻擊暴增了430%, 新的攻擊主動為開源生態系統提供漏洞,而不是像過去那樣利用以前披露的零日漏洞。
    汽車行業開源社區充分尊重成員意愿,提供開源技術應用交流平臺,打造國內汽車行業良好開源生態,幫助汽車行業降低開源風險。
    Apache開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。北美和歐洲是11月份最受勒索軟件青睞的地區,分別有154名、96名受害者。
    開源合規指南(企業篇)》《開源安全深度研究報告》《可信開源社區分級標準》等多項報告發布
    開源安全正在經歷一個加速變革的時期
    近日,奇安信科技集團股份有限公司簽署openKylin社區CLA,正式加入openKylin開源社區。奇安信成立于2014年,專注于網絡空間安全市場,向政府、企業用戶提供新一代企業級網絡安全產品和服務。2020年,奇安信創新推出的內生安全框架榮獲“世界領先科技成果獎”,能指導不同行業輸出符合其業務特點的網絡安全架構。作為網絡安全國家隊,奇安信立志為國家構建安全的網絡空間。目前正對“PKS”體系進行拓展升級,以更好地保障我國重要信息系統的網絡安全。
    一個廣泛應用于 Windows、 Linux 和 Mac 環境的開源模塊的維護者最近破壞了它的功能,以抗議烏克蘭的戰爭,大眾再次將注意力集中在與軟件代碼依賴相關的潛在的嚴重安全問題上。
    本文在分析開源軟件安全風險的基礎上,對國外開源軟件安全治理模式進行研究,對我國開源軟件安全治理工作存在的不足展開反思,基于以上研究,就如何更好地保障我國開源軟件安全應用提出相關工作建議。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类