中国信通院《开源发展态势洞察报告——消息中间件专刊》发布

VSole2021-11-29 15:17:53

近年来,开源生态发展势头迅猛,开源在推动技术创新、促进产业协作、加快各行业数字化进程方面发挥的作用日益凸显。过去一年,开源生态进一步发展成熟,并呈现全新态势。开源生态从个人参与到企业参与,从开源技术交流到开源生态协同,逐步形成产业供应关系。自上而下体系化构建方式与自下而上竞争式模式相结合,不断推动开源生态发展。

据中国信息通信研究院调查显示,2020年我国已经使用开源技术的企业占比为88.2%,比2018年增长6.8%,暂未计划使用开源技术的企业占比为2.1%。开源已成为企业的主流趋势,也将成为企业的战略方向和商业模式。开源改变了信息产业的格局和商业模式,推动全球信息技术发生了全局性、持续性的重大变革,促进了全球范围内的技术创新成果落地。

然而,生态状况不佳的开源社区会对参与项目的企业以及依赖此类开源社区的企业产生负面影响,因此监测并分析开源社区的生态情况十分重要。目前已有众多组织对开源项目进行分析,通过指标分析来度量开源社区健康的程度,剖析国内外开源项目表现。如CHAOSS使用5种类型的指标来衡量开源项目的健活跃度、贡献度、健康状况等;Linux中国和开源中国使用GitHub日志数据来研究开发者和企业组织在整个开源产业中的表现;Xlab开放实验室利用开发者活跃度和项目活跃度模型,观测目前全球热门开源项目。

基于此背景,中国信息通信研究院编写《开源发展态势洞察报告——消息中间件专刊》,通过提炼《可信开源社区评估规范 第1部分:总体框架》标准中的核心指标,定义了开源社区的相关评价指标和构建开源社区健康的衡量标准,提高了开源社区的透明度和可操作性,方便利益相关者就开源项目选择做出更明智的决策,同时让开源项目能够良性发展且具有可持续性。此次编写的中间件专刊针对Apache RocketMQ、Kafka、Apache ActiveMQ、RabbitMQ这四个主流消息中间件开源社区进行了多维度全方位分析,总结了社区的基本信息、行业使用情况、安全合规情况、生态监测数据,并提出使用建议。

《开源发展态势洞察报告——消息中间件专刊》社区度量指标依据GitHub平台上监测的社区生态数据分为6类,对分析开源社区的生态情况和健康情况具有极大帮助。

01 社区流行度

02 社区参与度

03 社区响应度

04 社区安全能力

05 社区法律合规

06 社区行业使用

开源社区消息中间件
本作品采用《CC 协议》,转载必须注明作者和本文链接
通过提炼《可信开源社区评估规范 第1部分:总体框架》标准中的核心指标,定义了开源社区的相关评价指标和构建开源社区健康的衡量标准,提高了开源社区的透明度和可操作性。
腾讯安全威胁情报中心推出2023年10月份必修安全漏洞清单
近日,Sonatype发布的2020年度软件供应链安全状态报告显示,开源世界的网络攻击急剧增加,大量恶意组件被植入开源库。 报告指出,针对开源社区的网络攻击暴增了430%, 新的攻击主动为开源生态系统提供漏洞,而不是像过去那样利用以前披露的零日漏洞。
汽车行业开源社区充分尊重成员意愿,提供开源技术应用交流平台,打造国内汽车行业良好开源生态,帮助汽车行业降低开源风险。
Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。北美和欧洲是11月份最受勒索软件青睐的地区,分别有154名、96名受害者。
开源合规指南(企业篇)》《开源安全深度研究报告》《可信开源社区分级标准》等多项报告发布
开源安全正在经历一个加速变革的时期
近日,奇安信科技集团股份有限公司签署openKylin社区CLA,正式加入openKylin开源社区。奇安信成立于2014年,专注于网络空间安全市场,向政府、企业用户提供新一代企业级网络安全产品和服务。2020年,奇安信创新推出的内生安全框架荣获“世界领先科技成果奖”,能指导不同行业输出符合其业务特点的网络安全架构。作为网络安全国家队,奇安信立志为国家构建安全的网络空间。目前正对“PKS”体系进行拓展升级,以更好地保障我国重要信息系统的网络安全。
一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。
本文在分析开源软件安全风险的基础上,对国外开源软件安全治理模式进行研究,对我国开源软件安全治理工作存在的不足展开反思,基于以上研究,就如何更好地保障我国开源软件安全应用提出相关工作建议。
VSole
网络安全专家