中国信通院发布开源治理平台——支撑全方位开源治理

简介: 中国信通院发布开源治理平台——支撑全方位开源治理
众所周知,开源技术已经成为了企业构建信息系统的重要选择,开源软件已经基本覆盖重要基础软件领域,金融、电信、工业互联网等行业应用广泛,但是我国也面临开源知识产权问题复杂、开源风险突出,开源生态信息不全面等一系列问题。

中国信通院开源治理平台可帮助企业检测开源许可证、开源漏洞等风险,降低因使用开源而造成的违规现象,同时通过持续监测开源项目的社区活跃度等信息为企业提供开源项目选型参考,形成了全方位的综合性开源治理平台。

该平台主要实现两大功能:开源风险检测功能和开源生态监测功能。

开源风险检测

开源风险检测由奇安信与棱镜七彩提供技术支持。image.jpeg

主要功能:

开源组成分析:

该平台可以分析开源组成,包括开源软件的组件识别,组件版本,组件来源等,帮助用户了解软中件的开源组件信息。

开源许可证分析:

识别组件使用的许可证信息,包括许可证名称,许可证分类统计,许可证传染性分级统计,帮助用户梳理许可证风险。

开源安全性分析:

分析开源组件存在的漏洞,包括漏洞数量,漏洞名称,漏洞级别等,帮助用户梳理开源软件存在的安全风险。

开源生态监测

目前包含上百个GitHub、Gitee热门项目,覆盖人工智能、大数据、容器、微服务、数据库、web开发等领域。

image.jpeg

主要功能:

开源基础信息监测:

基础信息包括:托管平台、开发语言、开源许可证、知识产权所属等。

开源许可证分析:

监测开源项目社区的活跃度信息,包括:Comment数、pull-request数、Issue数等。

开源安全性分析:

根据每日从GitHub、Gitee抓取的项目数据信息,通过科学的数据模型计算得出。

相关文章
|
缓存 安全 Java
java 为什么 String 在 java 中是不可变的?
本文探讨了Java中String为何设计为不可变类型,从字符串池的高效利用、哈希码缓存、支持其他对象的安全使用、增强安全性以及线程安全等方面阐述了不可变性的优势。文中还通过具体代码示例解释了这些优点的实际应用。
462 1
java 为什么 String 在 java 中是不可变的?
|
Kubernetes 负载均衡 网络协议
k8s学习--负载均衡器matelLB的详细解释与安装
k8s学习--负载均衡器matelLB的详细解释与安装
1393 0
|
机器学习/深度学习 人工智能 编解码
双芯片四芯粒互联,寒武纪发布AI训练卡MLU370-X8:性能超越RTX
双芯片四芯粒互联,寒武纪发布AI训练卡MLU370-X8:性能超越RTX
2181 0
双芯片四芯粒互联,寒武纪发布AI训练卡MLU370-X8:性能超越RTX
|
安全 数据库 数据安全/隐私保护
撞库攻击是什么?如何有效阻止撞库攻击?
通过采取这些防护措施,可以有效降低撞库攻击的成功几率,保护用户的账户和数据安全。
962 0
撞库攻击是什么?如何有效阻止撞库攻击?
|
安全 程序员 C++
【C++ 泛型编程 入门篇】 C++ decltype关键字的妙用:使代码更简洁易读
【C++ 泛型编程 入门篇】 C++ decltype关键字的妙用:使代码更简洁易读
410 0
【C++ 泛型编程 入门篇】 C++ decltype关键字的妙用:使代码更简洁易读
|
消息中间件 大数据 Apache
解读OpenMessaging开源项目,阿里巴巴发起首个分布式消息领域的国际标准
OpenMessaging项目由阿里巴巴发起,与雅虎、滴滴出行、Streamlio公司共同参与创立,项目意在创立厂商无关、平台无关的分布式消息及流处理领域的应用开发标准。据发起人介绍,随着标准的不断演进,会有更多的互联网、云计算厂商参与到该项目以及生态体系中来。
12880 107
|
存储 小程序 JavaScript
微信小程序替换双重循环渲染中报错图片
微信小程序替换双重循环渲染中报错图片
546 0
|
NoSQL Linux 网络安全
|
JavaScript 前端开发 编译器
Swiper插件的基本使用方法和案例(一)
Swiper插件的基本使用方法和案例
|
Go C语言 Windows
【教程】使用 IDA Pro + 010 Editor 反编译和修改 so 文件,让你轻松玩转逆向工程!
当我们在做逆向工作时,总会遇到需要查看某个 so 文件的情况,甚至可能需要对其进行一些微小的修改。这时候,我们就需要来点反编译的魔法了。
13185 0
【教程】使用 IDA Pro + 010 Editor 反编译和修改 so 文件,让你轻松玩转逆向工程!

热门文章

最新文章