吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

峰會回顧第23期 | 建設自主、開源軟件生態——東南大學實踐與思考

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2023-08-08 18:01 ? 次閱讀

演講嘉賓 | 程 光

回顧整理 | 廖 濤

排版校對 | 李萍萍

40c4ff22-3329-11ee-b9c7-dac502259ad0.png

嘉賓簡介

程光,東南大學特聘教授,現任網絡空間安全學院執行院長、計算機網絡和信息集成教育部重點實驗室主任、網絡空間國際治理研究基地主任、江蘇省泛在網絡安全工程研究中心主任、江蘇省網絡空間安全高校聯盟理事長、江蘇省網絡空間安全學會理事長、中國指揮控制學會網絡空間安全專委會副主任、中國計算機學會互聯網專委會副主任、江蘇省計算機學會副理事長、科技部網絡空間治理和安全領域“十四五”規劃專家等學術兼職。研究方向網絡流量安全分析、主動防御、內生安全等,主持承擔國家重點研發、國家自然基金、中央網信辦專項等科研項目40余項。獲網絡安全優秀教師、國家教學成果一等獎,牽頭獲2021年江蘇省科技一等獎、2014年江蘇省科技二等獎。發表學術論文100余篇,出版專著8部,培養研究生100余人。

內容來源

第一屆開放原子開源基金會OpenHarmony技術峰會——OpenHarmony高校技術俱樂部分論壇

視頻回顧

打開 嗶哩嗶哩APP 搜索 OpenHarmony-TSC 視頻更清晰

正 文 內 容

開源生態是科技創新發展的關鍵驅動力,對我國核心技術自主可控有重要意義。如何建設自主、開源軟件生態,目前已有哪些成果呢?東南大學教授、網絡空間安全學院院長程光在第一屆OpenHarmony技術峰會上進行了精彩分享。

4115ce34-3329-11ee-b9c7-dac502259ad0.png

01?

自主與開源軟件發展現狀

開源社區在推動開源軟件發展的過程中起著巨大的作用。我國開源軟件產業相較于歐美發達國家起步相對較晚,主要有以下3個特點:

國產化軟件市場占比增速較快,但部分關鍵基礎軟件占比仍然較低:(1)近年來,國產化軟件市場占比增速較快,越來越多的單位和個人開始使用國產化軟件,整體使用率上升;(2)部分關鍵基礎軟件占比過低,主要市場份額仍然被微軟、谷歌、甲骨文、IBM、Oracle龍頭企業等壟斷;(3)以中間件行業為例,2021年國內五大中間件廠商市場占比僅15%,過半市場份額被IBM與Oracle瓜分。

417a0566-3329-11ee-b9c7-dac502259ad0.png

使用場景與單位以敏感單位為主體:(1)國產化軟件的主要使用場景,目前仍以黨政、金融、電信、軍工、電力為主;(2)國產化軟件在傳統行業和中小型企業的使用率較低;(3)以數據庫行業為例,國產數據庫服務市場目前主要集中在金融、電信、政務、制造和交通五個領域。

41ab905e-3329-11ee-b9c7-dac502259ad0.png

部分領域快速成長:(1)國產化軟件在近十年整體市場占有率從5%上升至50%左右,其中云計算服務國產化占比超過90%;(2)國產化托管平臺Gitee已經成長為世界范圍內規模排名第二的代碼托管平臺。

41cfbe84-3329-11ee-b9c7-dac502259ad0.png

02?

自主與開源軟件存在的安全隱患

目前,自主與開源軟件普遍存在供應鏈風險、法律風險和技術風險。

供應鏈風險:國產化軟件部分是依賴國外軟件或者采用開源軟件進行二次開發而成,仍然存在供應鏈“卡脖子”的問題或者技術安全問題。

法律風險:(1)在自主與開源軟件的開發中,可能有意或者無意違反開源許可證。例如,使用者違反開源許可證的規定使用開源軟件;各許可證的規則不同,導致開源許可證的兼容性風險,比如Apache 2.0與GPL 2.0許可證不兼容,不能將遵循Apache 2.0的開源代碼與遵循GPL 2.0的開源代碼合并在一起。部分開源軟件的開源許可協議會進行修改。(2)未遵守開源許可證可能引起企業商譽受損或者法律風險。例如,2021年SeaweedFS作者Chris Lu發文譴責國內某單位,表示其項目使用了他的開源代碼,但是沒有根據Apache 2.0協議的許可條款添加引用說明。

技術風險:根據奇安信2021年的報告,3354個國內企業軟件項目中,平均每個項目使用了127個開源軟件,存在已知開源軟件漏洞的項目占比86.4%,存在容易利用的漏洞的項目占比77.0%,平均每個項目存在69個已知開源軟件漏洞,高于前一年度的66個,最多的軟件項目存在1555個已知開源軟件漏洞。十類典型缺陷的總體檢出率為73.5%,遠高于2020年的56.3%。例如,開源的Java日志框架Apache Log4j2出現的CVE-2021-44228問題,導致全球近一半企業受到影響,該漏洞可以實現遠程提權,使得凡是包含log4j開源組件的項目均無秘密可言。任何一款開源軟件曝出嚴重漏洞,其影響可能都會大過Log4j2的“Log4Shell”漏洞。

41f2bd3a-3329-11ee-b9c7-dac502259ad0.png

42153dc4-3329-11ee-b9c7-dac502259ad0.png

此外,國內大部分網絡安全研究、大數據分析和人工智能研究的底層科研平臺都使用國外軟件和開源庫。根據shodan.io的統計結果顯示,在中國有8300多個Hadoop集群的50070端口暴露在公網上,黑客能夠利用這些暴露在公網上的端口,達到數據勒索的目的,面臨安全風險。

4255f8f0-3329-11ee-b9c7-dac502259ad0.png

綜上所述,國內大部分的底層科研平臺都使用的國外軟件和開源庫,但國外的軟件隨時可能被禁用,甚至被官方植入后門,魚龍混雜,可能存在隱患。開展國產化相關平臺的研究、開發與推廣應用工作,實現科研上的自主與安全刻不容緩。其中,建設自主、開源軟件生態是關鍵問題。

03?

東南大學自主、開源軟件生態建設實踐和建議

東南大學網絡空間安全學院近年來積極參與自主、開源軟件生態建設,主要做了以下幾方面工作:

學院師生廣泛創建、參與開源社區:(1)網絡空間安全學院依托于科研教學平臺,創建了21個開源社區,加入7個SIG特別興趣組,參與學生人數達400+人,涉及可信人工智能、工程漏洞挖掘、智能計算與安全、區塊鏈公平交易以及人工智能安全等領域;(2)網絡空間安全學院持續深耕安全領域,被30+個國家研究人員廣泛參與和下載

聯合企業合作,規劃共建全方位課程培養人才:目前已經與華為公司規劃共建了包括《計算機網絡/數據通信》、《網絡安全》以及《AI for Network》等在內的共計11門課程,同時,華為公司也為共建課程提供了豐富的支撐資源,如軟硬件平臺、課程資源包等。

推進國產化軟硬件替代,掌握教學科研主動權:在計算機課程、編程語言類課程、計算機網絡類課程、基礎軟件相關課程以及操作系統類課程等教學科研上,用國產軟硬件代替國外產品,產出更多國產化軟硬件教學科研實踐經驗。

基于上述實踐,東南大學總結了以下自主、開源軟件生態建設相關建議:

制定規范性的指導,保證持續一致的國產化平臺迭代改進

統一規劃關鍵核心軟件攻關工程,充分發揮高校科研優勢

繼續加強企業和高校人才培養對接

加大宣傳和推廣國產軟件力度

增強國產硬件的軟件配套

給高校提供教學科研版本的軟硬件及相關資料

目前,東南大學依托網絡空間安全學院已經成立了OpenHarmony技術俱樂部,該俱樂部將成為OpenHarmony開源社區技術生態建設的重要載體和平臺。在科研基礎上,網絡空間安全學院提供了一流的科研平臺,有多個國家級、省級重點實驗室和工程研究中心;在師資上,專職教師近八十人,其中正高20+,副高30+,近兩年引進人才30+,計算機學院、信息學院、等校內兼職導師90+,專碩研究生校外企業指導教師30+;在生源上,網絡空間安全學院年招生數650人,其中本科生150人、碩士生400人、博士生100人,招生規模位居全國網絡安全學院首位,在校生近2000人,學生規模在校內居前三位。

東南大學網絡空間安全學院已經基于項目發布了多個開源軟件,并積極參與國際科研和開發社區活動:(1)與華為合作的Mediator項目在IETF hackathon 112上進行了公開演示;(2)由學院SUS戰隊開發的geacon_pro項目獲得了安全領域重要的404星鏈計劃贊助;(3)以東南大學網絡空間安全學院身份加入OpenKylin等多個開源組織。

未來,期待在東南大學OpenHarmony技術俱樂部這一重要載體和平臺的作用下,將緊密圍繞OpenHarmony項目群技術指導委員會(TSC)定期對外發布的難題,并結合東南大學已有的工作成果和優勢,進一步促進OpenHarmony技術生態以及自主、開源軟件生態的繁榮發展。

E N D

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源
    +關注

    關注

    3

    文章

    3408

    瀏覽量

    42713
  • OpenHarmony
    +關注

    關注

    25

    文章

    3747

    瀏覽量

    16588
收藏 人收藏

    評論

    相關推薦

    deepin社區助力開源教育與生態發展

    大賽全國總決賽”近期在湖北大學圓滿落幕。 ? 本次大賽致力于利用開源工具集,鼓勵參賽者在開源數字生態的不同應用場景中開展創新實踐。大賽不僅為
    的頭像 發表于 01-24 10:00 ?125次閱讀

    明晚開播 |開源芯片系列講座26:奕斯偉RISC-V GCC工具鏈實踐分享

    鷺島論壇開源芯片系列講座26「奕斯偉RISC-VGCC工具鏈實踐分享」明晚(22日)20:00精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目奕斯偉RISC-VGCC工具鏈
    的頭像 發表于 01-21 08:04 ?95次閱讀
    明晚開播 |<b class='flag-5'>開源</b>芯片系列講座<b class='flag-5'>第</b>26<b class='flag-5'>期</b>:奕斯偉RISC-V GCC工具鏈<b class='flag-5'>實踐</b>分享

    直播預約 |開源芯片系列講座26:奕斯偉RISC-V GCC工具鏈實踐分享

    鷺島論壇開源芯片系列講座26「奕斯偉RISC-VGCC工具鏈實踐分享」1月22日(周三)20:00精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目奕斯偉RISC-VGCC工
    的頭像 發表于 01-14 09:52 ?198次閱讀
    直播預約 |<b class='flag-5'>開源</b>芯片系列講座<b class='flag-5'>第</b>26<b class='flag-5'>期</b>:奕斯偉RISC-V GCC工具鏈<b class='flag-5'>實踐</b>分享

    我所知道的東南大學集成電路校友活動歷史

    2017年 ,東南大學深圳校友會年會的創投論壇,兩組共八位校友嘉賓介紹創業經歷。深圳芯片元老、國微黃學良講述了芯片創業的歷史。 東大人 · 深圳夢--2017年東南大學深圳校友會年會 2018年
    的頭像 發表于 01-13 18:02 ?141次閱讀
    我所知道的<b class='flag-5'>東南大學</b>集成電路校友活動歷史

    鴻湖萬聯攜手南方科技大學推動開源鴻蒙生態發展

    近日,軟通動力子公司鴻湖萬聯與南方科技大學攜手,開展了一系列旨在推動開源鴻蒙生態發展的活動。在此期間,鴻湖萬聯見證了南方科技大學OpenHarmony技術俱樂部的成立。此外,在當日舉辦
    的頭像 發表于 01-06 14:01 ?192次閱讀

    OpenHarmony人才生態大會南向生態社區發展論壇在武漢圓滿舉辦

    OpenHarmony進行開發設計的產品方案。 (深圳觸覺智能科技有限公司軟件工程師、Laval社區資深開發者賈佳豪) 開源4年多,OpenHarmony在南向生態建設與人才培養碩果顯著,未來OpenHarmony將
    發表于 11-29 09:54

    開放原子開源基金會亮相第二十六屆中國國際軟件博覽會

    近日,以“軟件賦能產業變革 智能驅動數實融合”為主題的第二十六屆中國國際軟件博覽會在天津開幕。開放原子開源基金會理事長程曉明出席開幕式暨主題峰會并發表題為《開放原子
    的頭像 發表于 10-25 17:08 ?957次閱讀

    迅龍軟件出席2024開放原子開源生態大會,共謀開源生態繁榮之路

    2024開放原子開源生態大會于9月25至27日在北京亦莊開幕。大會將以“開源賦能產業,生態共筑未來”為主題,匯聚政、產、學、研、用、金等各領域頂尖
    的頭像 發表于 09-26 13:51 ?475次閱讀
    迅龍<b class='flag-5'>軟件</b>出席2024開放原子<b class='flag-5'>開源</b><b class='flag-5'>生態</b>大會,共謀<b class='flag-5'>開源</b><b class='flag-5'>生態</b>繁榮之路

    2024 RISC-V 中國峰會:華秋電子助力RISC-V生態

    系統。 (華秋電子<電子發燒友>平臺社區負責人劉勇對RISC-V生態系統介紹) 在峰會現場,劉勇分享了華秋電子在RISC-V芯片創新應用與生態上的一些思考及布局,打造
    發表于 08-26 16:46

    第二屆大會回顧20 OHPM:建設安全可靠的OpenHarmony生態軟件倉庫

    演講嘉賓 | 楊牧天 回顧整理 | 廖? ?濤 排版校對 | 宋夕明 嘉賓介紹 OS安全分論壇? 楊牧天, 北京中科微瀾科技有限公司CEO,中國科學院軟件研究所高級工程師,開放原子開源基金會
    的頭像 發表于 07-04 18:25 ?886次閱讀
    第二屆大會<b class='flag-5'>回顧</b><b class='flag-5'>第</b>20<b class='flag-5'>期</b>  OHPM:<b class='flag-5'>建設</b>安全可靠的OpenHarmony<b class='flag-5'>生態</b><b class='flag-5'>軟件</b>倉庫

    第二屆大會回顧22 軟件缺陷漏洞分析

    演講嘉賓 | 梁洪亮 回顧整理 | 廖? ?濤 排版校對 | 宋夕明 嘉賓介紹 OS安全分論壇? 梁洪亮, 博士,北京郵電大學副教授,博士生導師。研究興趣為可信軟件與智能系統。 視頻回顧
    的頭像 發表于 06-27 08:42 ?409次閱讀
    第二屆大會<b class='flag-5'>回顧</b><b class='flag-5'>第</b>22<b class='flag-5'>期</b>  <b class='flag-5'>軟件</b>缺陷漏洞分析

    東南大學器官芯片研究院成立,攻堅器官芯片核心技術

    據悉,這所新設立的研究院將由東南大學生物科學與醫學工程學院主導,聯合其他相關學院共同建設,形成一個超越傳統學科和院系限制的協同育人模式。此舉旨在匯聚各種優勢資源,引進優秀人才,實現不同性質教師的融合,促進不同學科間的交叉整合。
    的頭像 發表于 05-28 15:44 ?788次閱讀

    軟通動力亮相第七屆數字中國建設峰會,發力智算云生態

    5月23日至27日,第七屆數字中國建設峰會在福州盛大召開。作為峰會的重要組成部分,由中國電信、中國電科、中國電子聯合主辦的第三屆智算云生態
    的頭像 發表于 05-28 09:37 ?527次閱讀
    軟通動力亮相第七屆數字中國<b class='flag-5'>建設</b><b class='flag-5'>峰會</b>,發力智算云<b class='flag-5'>生態</b>

    鴻領生態,福見未來!深開鴻精彩亮相第七屆數字中國建設峰會

    第七屆數字中國建設峰會于2024年5月23日至27日在福建福州舉行,峰會以“釋放數據要素價值,發展新質生產力”為主題,充分展示數字中國建設
    的頭像 發表于 05-27 15:04 ?467次閱讀
    鴻領<b class='flag-5'>生態</b>,福見未來!深開鴻精彩亮相第七屆數字中國<b class='flag-5'>建設</b><b class='flag-5'>峰會</b>

    東南大學柔性集成器件與系統微專業獲批立項

    微專業是東南大學為滿足國家戰略需求及發展新經濟體,打造跨學科交叉融合的復合型創新人才而設立,打破原有專業壁壘,圍繞特定學術研究、產業趨勢或核心素養開設課程。
    的頭像 發表于 05-15 17:39 ?947次閱讀
    威尼斯人娱乐城首选大丰收| bet365娱乐| 百家乐怎么看大小| 百家乐打印程序| 百家乐官网大赌场娱乐网规则 | 百家乐天下| 百家乐网上真钱娱乐网| 百家乐视频游戏注册| 女性做生意的风水| 百家乐官网一年诈骗多少钱| 百家乐官网英皇娱乐| 百家乐官网技巧微笑心法| 百家乐官网模拟游戏下载| 塘沽区| 爱博娱乐| 零点棋牌官方下载| 大发888娱乐场888| 大发888国际娱乐网| 大发888怎么刷钱| 博发百家乐的玩法技巧和规则| 百家乐三路法| 百家乐自动算牌软件| 百家乐开户送18元| 百家乐有多少网址| 百家乐如何投注| 做生意摆什么好招财| 皇冠网百家乐官网啊| 柬埔寨百家乐官网的玩法技巧和规则 | 迷你百家乐官网论坛| 高要市| 甘洛县| 将乐县| 百家乐官网论坛白菜| 百家乐官网手机软件| 澳门娱乐城开户| 明升投注网 | 六合彩曾道人| 澳门网上博彩| 赌博运气| 灵宝市| 百家乐官网游戏机子|