建立“可控开源”体系,openKylin聚焦开源根社区安全发展!


以开源软件为基础构建信息系统成为主流趋势,开源软件迭代快、安全开发机制欠缺、维护人员不足等现状,导致全球开源安全事件频发,威胁着使用者信息安全,也带来了隐私信息泄露的风险。因此,开源安全风险已成为全球化挑战,是开源项目首要关注的风险点。

而要降低开源风险,保障开源安全,就要求开源社区必须做好开源的安全机制。为此,openKylin社区推出了“可控开源”体系,为开源安全保驾护航。

什么是“可控开源”

“可控开源”是指在确保开源代码安全的基础上,使用户和开发者能够安全、持续、稳定的使用开源社区软件及开源软件涉及的支持性服务。

 

“可控开源”的特性

“可控开源”体系从代码的来源、设计、使用、创新和发展五个重要环节,围绕代码流通的全链路进行安全管理。

1. 来源可控

对于引入的开源组件,通过合规检查、安全漏洞扫描、静态代码分析、动态代码分析等技术手段,确保引入openKylin社区的开源组件代码来源清晰、透明、安全。

2. 设计可控

成立安全委员会,通过建立安全基线、规范开源组件选型、对系统架构可信威胁建模分析等技术手段,保证openKylin社区开源软件可信受保护、安全可隔离。

3. 使用可控

提供协议一致性检查工具、漏洞检测修复和软件更新等机制,避免openKylin开源软件使用过程中出现法律和知识产权风险,保障开源软件运行环境、升级维护的安全。

4. 创新可控

提供降低贡献者门槛的措施,吸引贡献者参与,并不断优化贡献者参与机制和激励措施。孵化出UKUI、RISC-V、Virtualization等明星SIG组,已具备软件核心模块自主研发、核心模块替换、定制优化、持续对上游社区的代码维护贡献的能力。openKylin开源社区创新能力已达到可控要求。

5. 发展可控

提供自主研发的基础设施平台和以技术委员会+SIG组主导版本、关键技术路线的机制,有效保障openKylin开源软件发展演进的安全。

“可控开源”当前进展

目前openKylin“可控开源”安全体系正在积极推进针对开源合规、漏洞应急响应和漏洞管理平台的建设,面向多场景为社区的安全保驾护航,及时规避可能存在的安全隐患,具体情况如下:

开放麒麟门禁系统:是由Infrastructure SIG组建设的开源合规检测平台。平台涵盖了开源选型可靠性、稳定性、安全性及开源协议风险性检测,致力于保障引入的开源组件来源清晰、安全透明。

 

开放麒麟安全应急响应中心:由SecurityCommittee SIG组建设、广大社区成员共同贡献的开源操作系统安全漏洞发布、响应、处理、发布的平台。平台涵盖了上报漏洞的全生命周期管理,致力于拓宽漏洞发现渠道,增强面对未知信息安全风险的能力。

 

开放麒麟漏洞管理平台:是SecurityCommittee SIG组为切实履行自身职能,提高漏洞监控与响应修复能力而自主研发的一款漏洞全生命周期监控与管理的服务型平台。

 

面对日益严峻的开源安全挑战,openKylin作为国内首个桌面操作系统根社区,积极构建开源安全机制和平台,让开发者能安全高效地在openKylin社区平台上开展研发工作。接下来openKylin将持续聚焦“可控开源”体系建设,助推国内开源领域迈向安全创新新阶段。

 

openKylin(开放麒麟)社区旨在以“共创”为核心,在开源、自愿、平等、协作的基础上,通过开源、开放的方式与企业构建合作伙伴生态体系,共同打造桌面操作系统顶级社区,推动Linux开源技术及其软硬件生态繁荣发展。

社区首批理事成员单位包括麒麟软件、普华基础软件、中科方德、麒麟信安、凝思软件、一铭软件、中兴新支点、元心科技、中国电科32所、技德系统、北京麟卓、先进操作系统创新中心等13家产业同仁和行业机构。

审核:openKylin


相關推薦

2022-11-24

2022年11月22日,由openKylin社区和红山开源社区联合举办的第二届专家研讨会暨“可控开源”体系评审会顺利召开。本次研讨会由openKylin社区秘书长余杰主持,邀请了南洋理工大学刘杨教授、北京航空航天大学孙海龙教授、中国信

2023-03-27

2023年3月25日,openKylin社区首届咨询委员会会议在北京成功召开。中国工程院院士廖湘科、倪光南、方滨兴、桂卫华、郑纬民、王耀南,中国电子学会秘书长陈英,中国软件行业协会秘书长吕卫锋,原航天工程大学教授邹鹏,共

2022-11-16

2022年11月14日,openKylin社区首届专家研讨会顺利召开。本次会议采取线上线下相结合的方式进行,由openKylin社区技术委员会委员余杰主持,邀请了某科学院郭勇研究员、某研究院管东林副所长、浙江大学杨建华院长、北京交通大

2022-11-18

2022年11月16日,openKylin社区11月技术委员会会议采取线上+线下形式召开,由openKylin社区技术委员会委员余杰主持,吴庆波主任、魏立峰副主任等全体成员参加。会上,各与会人员围绕社区近期工作成果和后续工作开展计划进行了

2023-01-16

2023年1月12日,openKylin社区首期单位会员沙龙在北京成功举行。来自北京及周边地区的20多家单位会员的近40位优秀代表,就共建桌面操作系统根社区进行了热烈探讨,共研数字化转型期开源产业优势及机遇,探讨同筑中国信息技

2023-11-29

11月23日下午,山东女子学院openKylin高校站成立揭牌仪式在山东女子学院图书馆一楼报告厅顺利举行。 山东女子学院副校长李缨,数据科学与计算机学院院长孙洪峰、副院长田杰、季振东、院长助理刘丽,麒麟软件山东事业部

2023-03-22

杉数据库软件有限公司(以下简称“巨杉数据库”)签署openKylin社区CLA(Contributor License Agreement 贡献者许可协议),正式加入openKylin开源社区。 巨杉数据库是一家专注分布式数据库技术研发,以成为全球数据库领导者为愿

2022-12-13

  近日,openKylin共建伙伴兆芯正式加入社区 kernel SIG,并负责维护openKylin内核兆芯分支的相关工作,目前已完成了第一批兆芯内核patch的合并工作,使得openKylin内核对于兆芯平台已经具有了比较完善的支持。 后续,兆芯将

2023-11-10

泰方圆科技股份有限公司(以下简称“海泰方圆”)签署openKylin社区CLA(Contributor License Agreement 贡献者许可协议),正式加入openKylin开源社区 海泰方圆是一家以密码全能力和可信数据管理为核心,全面服务网信大时代的领军

2022-12-23

这给操作系统的软硬件生态统一带来了一定挑战。因此,openKylin社区持续深化“原生兼容”技术,从CPU和软件支持两个维度出发,为软硬件生态发展打造底座支撑。 什么是“原生兼容”技术? openKylin“原生兼容”技术是指从

2023-01-18

源趋势,激励国内开源人才,促进国内开源生态完善。 openKylin(开放麒麟)作为中国桌面操作系统根社区,凭借在社区技术迭代、组织架构、成员构成、开源治理、上下游协作、社区生态、商业化等方面的多样性与管理、运作

2022-10-26

近日,同方计算机有限公司签署了openKylin社区 CLA(Contributor License Agreement 贡献者许可协议),正式加入openKylin开源社区。   同方计算机有限公司是中核集团同方股份旗下专业从事信息技术产品研发和生产、方案设计及实施服

2023-03-30

2023年3月28日,西藏大学计算机学院院长尼玛扎西一行赴openKylin社区开展交流研讨。openKylin社区技术委员会主任吴庆波、委员刘晓东,openKylin社区秘书长余杰、副秘书长刘敏,Release SIG Maintainer张天雄等陪同出席。 在社区工作

2023-09-08

习 为推动社区繁荣发展,打造开源操作系统创新生态,openKylin社区根据领域划分了不同的SIG组,并积极开展各种技术研究和创新。接下来,让我们一起盘点8月份openKylin社区SIG组的最新进展:   8月社区新增SIG 8月社区新增