0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

润和软件 ? 来源:未知 ? 2023-06-27 11:30 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,由江苏润和软件股份有限公司(以下简称“润和软件”)参与联合主办的“openEuler & OpenHarmony 社区合规 SIG 开源合规共建研讨会”于南京在润和软件成功举办。作为 openEuler 和 OpenHarmony 社区合规 SIG 第一次线下研讨会,聚集了10+企业的开源合规治理专家和法务专家,积极分享开源合规治理的经验、见解和最佳实践,共同探讨开源合规治理实践过程中遇到的痛点、难点与挑战,同时积极寻求开源合规能力共建的方向和落脚点,共同推动开源软件合规能力的建设和发展。

cf5fb136-1499-11ee-962d-dac502259ad0.png

openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会现场

本次研讨会首先由openEuler社区合规 SIG 介绍了2023 年度规划及进展,该规划由 SIG 组全体成员基于各厂商实际业务诉求经过探讨共同确定,涵盖合规工具能力建设、合规案例库能力建设、操作系统合规治理能力建设、SBOM 能力建设和 License 兼容性分析能力建设等。

cf824d04-1499-11ee-962d-dac502259ad0.png

openEuler合规SIG代表陈一雄介绍openEuler社区合规 SIG 2023 年度规划及进展

研讨会介绍了 OpenHarmony 社区合规的三层防线两层责任体系,同时介绍了 OpenHarmony 合规 SIG 组今年的工作重点,包括获取 OpenChain 认证、完善 SBOM 树的开源合规治理能力、增强开源片段扫描与许可证管理能力等。

cfaca96e-1499-11ee-962d-dac502259ad0.png

OpenHarmony合规SIG Maintainer高亮介绍 OpenHarmony社区合规SIG工作规划

研讨会上还重点探讨了操作系统开源合规治理能力建设的进展与规划,分析了操作系统与一般应用软件进行开源合规治理的区别与当前 SCA 工具存在的痛点,确定今年 8 月份输出操作系统开源合规治理框架。操作系统开源合规治理是对以软件包为核心、软件技术栈复杂、依赖组件形式多样,关系复杂的软件场景合规治理的初步探索,对于高复杂软件的开源合规治理具有一定参考意义。

对于SBOM能力建设进展与规划,与会专家表示,SBOM的数据准确性和完整是一个重要的挑战。会上进一步针对 SBOM 能力的完善,以及如何进行 SBOM 数据完整性保护等进行了深度探讨,当前 SBOM 能力已在 openEuler 和 OpenHarmony 社区落地,下一步将扩展文件级 SBOM 探索,同时与开源社区、供应链合作伙伴进行合作,共享经验和最佳实践。

cff3dc80-1499-11ee-962d-dac502259ad0.png

润和软件战略技术中心专家、合规SIG Maintainer魏建刚针对SBOM能力建设发言

此外,研讨会还讨论了合规案例库能力建设、License 兼容性分析能力建设等话题。由于不同国家、不同法律体系关于合规案例审判标准方面存在差异,导致合规案例的解读可能具有一定的局限性,但是合规案例库能力建设也具有积极意义,一方面能够明晰国内审判标准,记录国内对开源合规案例审判的变化过程,另一方面能够对开发者提供指导。License 兼容性分析能力建设仍处于探索研究阶段,构建完善 License 兼容性分析能力需要 SBOM 核心依赖调用分析、License 条款结构、开源软件使用场景等前提条件。openEuler 和 OpenHarmony 社区合规 SIG 将共同建设各项能力,进一步构建 License 兼容性分析能力。

本次研讨会的成功举办,进一步加强了 openEuler 和 OpenHarmony 社区合规 SIG 之间的交流,初步确定了两大社区开源合规能力合作共建的方向,同时也为进一步推动国内开源合规能力共建迈出了重要的一步。

d0153330-1499-11ee-962d-dac502259ad0.png

润和软件将携手开源伙伴和行业客户,共同建设一个开放、合规、安全的开源软件生态系统。

相关链接:欢迎访问openEuler和OpenHarmony社区合规SIG官网

https://www.openeuler.org/zh/sig/sig-detail/?name=sig-compliancehttps://gitee.com/openharmony/community/blob/master/sig/sig_compliance/sig_compliance_cn.md


原文标题:润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

文章出处:【微信公众号:润和软件】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 润和软件
    +关注

    关注

    1

    文章

    342

    浏览量

    1370

原文标题:润和软件联合主办openEuler & OpenHarmony 社区合规SIG开源合规共建研讨会

文章出处:【微信号:hoperun300339,微信公众号:润和软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    8月21日云技术研讨会 | 汽车信息安全全流程解决方案

    、体系认证的全流程安全可控?本次研讨会,经纬恒将聚焦流程化建设、嵌入式开发、代码静态/动态测试、规范检测、漏洞扫描、软件成分分析、渗透测试、需求一致性测试等需求痛
    的头像 发表于 08-14 13:41 ?626次阅读
    8月21日云技术<b class='flag-5'>研讨会</b> | 汽车信息安全全流程解决方案

    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262实践

    ISO 26262指南,从ASIL分级到工具落地,手把手教你用静态代码分析(Perforce QAC)实现高效
    的头像 发表于 08-07 17:33 ?267次阅读
    汽车<b class='flag-5'>软件</b>团队必看:基于静态代码分析工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>实践

    2025 OpenHarmony TSC年中技术与生态研讨会圆满举办

    项目群技术指导委员(后文简称TSC)主办OpenHarmony社区各组织代表、各高校OpenHarmony技术俱乐部代表、各
    的头像 发表于 08-07 12:24 ?276次阅读
    2025 <b class='flag-5'>OpenHarmony</b> TSC年中技术与生态<b class='flag-5'>研讨会</b>圆满举办

    汽车电子开发必备:基于Perforce ALM的ISO 26262认证指南

    功能安全无小事,必须零误差!了解加速ISO 26262的7个步骤,以及如何借助Perforce ALM让您的
    的头像 发表于 08-01 10:56 ?397次阅读
    汽车电子开发必备:基于Perforce ALM的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>认证指南

    安全检测 高效 | 经纬恒重磅推出PeneTrix渗透测试平台

    在汽车智能化进程加速的今天,汽车电子控制系统(ECU)开发与信息安全性验证正面临三重挑战:法规更新频繁、威胁场景日益复杂、传统渗透测试流程耗时费力。面对这些难题,经纬恒基于多年的研发经验与技术
    的头像 发表于 03-17 17:04 ?835次阅读
    安全检测 高效<b class='flag-5'>合</b><b class='flag-5'>规</b> | 经纬恒<b class='flag-5'>润</b>重磅推出PeneTrix渗透测试平台

    澜起科技MXC芯片列入首批CXL 2.0供应商清单

    近日,澜起科技研发的CXL内存扩展控制器(MXC)芯片成功通过了CXL 2.0性测试,列入CXL联盟公布的首批CXL 2.0供应商清单。这是继2023年率先列入CXL 1.1
    的头像 发表于 01-21 10:32 ?628次阅读
    澜起科技MXC芯片列入首批CXL 2.0<b class='flag-5'>合</b><b class='flag-5'>规</b>供应商清单

    软件展示技术创新与生态共建最新成果

    近日,操作系统大会&openEuler Summit 2024在北京隆重举办。本次大会由openEuler社区和全球计算联盟主办,江苏
    的头像 发表于 11-17 09:18 ?1062次阅读

    活动回顾 艾体宝 开源软件供应链安全的最佳实践 线下研讨会圆满落幕!

    艾体宝与Mend举办研讨会,聚焦开源软件供应链安全,邀请行业专家分享管理、治理之路及最佳实践,圆桌讨论加深理解,助力企业更安全稳健发展。
    的头像 发表于 10-30 17:52 ?891次阅读
    活动回顾 艾体宝 <b class='flag-5'>开源</b><b class='flag-5'>软件</b>供应链安全的最佳实践 线下<b class='flag-5'>研讨会</b>圆满落幕!

    海外爬虫IP的合法边界:性探讨与实践

    海外爬虫IP的合法边界主要涉及性探讨与实践。
    的头像 发表于 10-12 07:56 ?679次阅读

    思瑞浦车级产品矩阵,全面覆盖汽车级CAN&amp;amp;amp;LIN、LDO需求

    聚焦高性能模拟芯片和嵌入式处理器近期,思瑞浦为广大工程师带来了《思瑞浦车级产品矩阵,全面覆盖汽车级CAN&amp;LIN、LDO需求》的在线研讨会直播,重点介绍了思瑞浦汽车产品布局与技术优势,同时
    的头像 发表于 09-21 08:10 ?1221次阅读
    思瑞浦车<b class='flag-5'>规</b>级产品矩阵,全面覆盖汽车级CAN&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;LIN、LDO需求

    DP83822 Profinet性电缆断裂测试

    电子发烧友网站提供《DP83822 Profinet性电缆断裂测试.pdf》资料免费下载
    发表于 09-03 10:27 ?0次下载
    DP83822 Profinet<b class='flag-5'>合</b><b class='flag-5'>规</b>性电缆断裂测试

    TDP1204 HDMI 2.1指南

    电子发烧友网站提供《TDP1204 HDMI 2.1指南.pdf》资料免费下载
    发表于 09-02 09:38 ?1次下载
    TDP1204 HDMI 2.1<b class='flag-5'>合</b><b class='flag-5'>规</b>指南

    RISC-V适配OpenHarmony研讨会

    8月14日,由RISC-V国际人才培养认证中心主办的“RISC-V适配OpenHarmony研讨会”主题活动在RISC-V开源创新中心举行。中科厦门数智研究院院长助理贠利君,深圳博芯科
    的头像 发表于 08-30 13:15 ?818次阅读
    RISC-V适配<b class='flag-5'>OpenHarmony</b><b class='flag-5'>研讨会</b>

    LMK6H PCI Express性报告

    电子发烧友网站提供《LMK6H PCI Express性报告.pdf》资料免费下载
    发表于 08-29 09:44 ?0次下载
    LMK6H PCI Express<b class='flag-5'>合</b><b class='flag-5'>规</b>性报告

    DEKRA德凯新能源新质研讨会成功举办

    日前,DEKRA德凯新能源新质研讨会在广州成功举办。
    的头像 发表于 08-23 10:14 ?891次阅读