建立“可控开源”体系,openKylin聚焦开源根社区安全发展!


以开源软件为基础构建信息系统成为主流趋势,开源软件迭代快、安全开发机制欠缺、维护人员不足等现状,导致全球开源安全事件频发,威胁着使用者信息安全,也带来了隐私信息泄露的风险。因此,开源安全风险已成为全球化挑战,是开源项目首要关注的风险点。

而要降低开源风险,保障开源安全,就要求开源社区必须做好开源的安全机制。为此,openKylin社区推出了“可控开源”体系,为开源安全保驾护航。

什么是“可控开源”

“可控开源”是指在确保开源代码安全的基础上,使用户和开发者能够安全、持续、稳定的使用开源社区软件及开源软件涉及的支持性服务。

 

“可控开源”的特性

“可控开源”体系从代码的来源、设计、使用、创新和发展五个重要环节,围绕代码流通的全链路进行安全管理。

1. 来源可控

对于引入的开源组件,通过合规检查、安全漏洞扫描、静态代码分析、动态代码分析等技术手段,确保引入openKylin社区的开源组件代码来源清晰、透明、安全。

2. 设计可控

成立安全委员会,通过建立安全基线、规范开源组件选型、对系统架构可信威胁建模分析等技术手段,保证openKylin社区开源软件可信受保护、安全可隔离。

3. 使用可控

提供协议一致性检查工具、漏洞检测修复和软件更新等机制,避免openKylin开源软件使用过程中出现法律和知识产权风险,保障开源软件运行环境、升级维护的安全。

4. 创新可控

提供降低贡献者门槛的措施,吸引贡献者参与,并不断优化贡献者参与机制和激励措施。孵化出UKUI、RISC-V、Virtualization等明星SIG组,已具备软件核心模块自主研发、核心模块替换、定制优化、持续对上游社区的代码维护贡献的能力。openKylin开源社区创新能力已达到可控要求。

5. 发展可控

提供自主研发的基础设施平台和以技术委员会+SIG组主导版本、关键技术路线的机制,有效保障openKylin开源软件发展演进的安全。

“可控开源”当前进展

目前openKylin“可控开源”安全体系正在积极推进针对开源合规、漏洞应急响应和漏洞管理平台的建设,面向多场景为社区的安全保驾护航,及时规避可能存在的安全隐患,具体情况如下:

开放麒麟门禁系统:是由Infrastructure SIG组建设的开源合规检测平台。平台涵盖了开源选型可靠性、稳定性、安全性及开源协议风险性检测,致力于保障引入的开源组件来源清晰、安全透明。

 

开放麒麟安全应急响应中心:由SecurityCommittee SIG组建设、广大社区成员共同贡献的开源操作系统安全漏洞发布、响应、处理、发布的平台。平台涵盖了上报漏洞的全生命周期管理,致力于拓宽漏洞发现渠道,增强面对未知信息安全风险的能力。

 

开放麒麟漏洞管理平台:是SecurityCommittee SIG组为切实履行自身职能,提高漏洞监控与响应修复能力而自主研发的一款漏洞全生命周期监控与管理的服务型平台。

 

面对日益严峻的开源安全挑战,openKylin作为国内首个桌面操作系统根社区,积极构建开源安全机制和平台,让开发者能安全高效地在openKylin社区平台上开展研发工作。接下来openKylin将持续聚焦“可控开源”体系建设,助推国内开源领域迈向安全创新新阶段。

 

openKylin(开放麒麟)社区旨在以“共创”为核心,在开源、自愿、平等、协作的基础上,通过开源、开放的方式与企业构建合作伙伴生态体系,共同打造桌面操作系统顶级社区,推动Linux开源技术及其软硬件生态繁荣发展。

社区首批理事成员单位包括麒麟软件、普华基础软件、中科方德、麒麟信安、凝思软件、一铭软件、中兴新支点、元心科技、中国电科32所、技德系统、北京麟卓、先进操作系统创新中心等13家产业同仁和行业机构。

审核:openKylin


相關推薦

2022-11-24

2022年11月22日,由openKylin社区和红山开源社区联合举办的第二届专家研讨会暨“可控开源”体系评审会顺利召开。本次研讨会由openKylin社区秘书长余杰主持,邀请了南洋理工大学刘杨教授、北京航空航天大学孙海龙教授、中国信

2023-03-27

2023年3月25日,openKylin社区首届咨询委员会会议在北京成功召开。中国工程院院士廖湘科、倪光南、方滨兴、桂卫华、郑纬民、王耀南,中国电子学会秘书长陈英,中国软件行业协会秘书长吕卫锋,原航天工程大学教授邹鹏,共

2022-11-16

2022年11月14日,openKylin社区首届专家研讨会顺利召开。本次会议采取线上线下相结合的方式进行,由openKylin社区技术委员会委员余杰主持,邀请了某科学院郭勇研究员、某研究院管东林副所长、浙江大学杨建华院长、北京交通大

2022-11-18

2022年11月16日,openKylin社区11月技术委员会会议采取线上+线下形式召开,由openKylin社区技术委员会委员余杰主持,吴庆波主任、魏立峰副主任等全体成员参加。会上,各与会人员围绕社区近期工作成果和后续工作开展计划进行了

2023-01-16

2023年1月12日,openKylin社区首期单位会员沙龙在北京成功举行。来自北京及周边地区的20多家单位会员的近40位优秀代表,就共建桌面操作系统根社区进行了热烈探讨,共研数字化转型期开源产业优势及机遇,探讨同筑中国信息技

2023-11-29

11月23日下午,山东女子学院openKylin高校站成立揭牌仪式在山东女子学院图书馆一楼报告厅顺利举行。 山东女子学院副校长李缨,数据科学与计算机学院院长孙洪峰、副院长田杰、季振东、院长助理刘丽,麒麟软件山东事业部

2023-03-22

杉数据库软件有限公司(以下简称“巨杉数据库”)签署openKylin社区CLA(Contributor License Agreement 贡献者许可协议),正式加入openKylin开源社区。 巨杉数据库是一家专注分布式数据库技术研发,以成为全球数据库领导者为愿

2024-08-16

息技术注入动力,助力打造具有国际影响力的开源生态。openKylin社区生态委员会主任、麒麟软件有限公司副总经理李震宁受邀出席,带来《openKylin社区开源治理实践》主题报告,同知名专家和企业家分享了openKylin社区的建设进展

2024-09-30

径。 连续三年!社区重大里程碑再获央视报道 会上,openKylin项目捐赠仪式正式完成,标志着 openKylin 从企业主导的开源项目,演进为产业共建、社区自治。依托中立、透明的开放原子开源基金会平台,将自身的开源项目和技

2024-06-26

6月22日,由openKylin社区主办、西安邮电大学计算机学院协办的2024年度openKylin Meetup第六期线下沙龙,在西安邮电大学东区逸夫教学楼圆满举行。此次活动汇聚了西安地区的openKylin用户及西邮Linux兴趣小组众多成员相聚,围绕开源

2022-12-13

  近日,openKylin共建伙伴兆芯正式加入社区 kernel SIG,并负责维护openKylin内核兆芯分支的相关工作,目前已完成了第一批兆芯内核patch的合并工作,使得openKylin内核对于兆芯平台已经具有了比较完善的支持。 后续,兆芯将

2023-11-10

泰方圆科技股份有限公司(以下简称“海泰方圆”)签署openKylin社区CLA(Contributor License Agreement 贡献者许可协议),正式加入openKylin开源社区 海泰方圆是一家以密码全能力和可信数据管理为核心,全面服务网信大时代的领军

2024-07-05

,为进一步增进社区合作伙伴间的友好交流及合作探讨,openKylin社区共建系列之走进上海浦东软件园交流活动成功召开。来自赛昉科技、上海具身多模、上海宽睿信息等近20家企业参会代表共聚上海浦软,介绍了当前企业产品和

2024-08-13

2024年8月8日下午,openKylin社区第四次理事会会议在北京成功召开。本次会议由openKylin社区秘书长余杰主持,麒麟软件、国家工信安全中心、普华基础软件、中科方德、麒麟信安、凝思软件、中兴新支点、元心科技、中国电科32所