近日,由江蘇潤(rùn)和軟件股份有限公司(以下簡(jiǎn)稱“潤(rùn)和軟件”)參與聯(lián)合主辦的“openEuler & OpenHarmony 社區(qū)合規(guī) SIG 開源合規(guī)共建研討會(huì)”于南京在潤(rùn)和軟件成功舉辦。作為 openEuler 和 OpenHarmony 社區(qū)合規(guī) SIG 第一次線下研討會(huì),聚集了10+企業(yè)的開源合規(guī)治理專家和法務(wù)專家,積極分享開源合規(guī)治理的經(jīng)驗(yàn)、見解和最佳實(shí)踐,共同探討開源合規(guī)治理實(shí)踐過程中遇到的痛點(diǎn)、難點(diǎn)與挑戰(zhàn),同時(shí)積極尋求開源合規(guī)能力共建的方向和落腳點(diǎn),共同推動(dòng)開源軟件合規(guī)能力的建設(shè)和發(fā)展。
![cf5fb136-1499-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/38/wKgZomTn-sOAOHZUAAvJ3gd7y88613.png)
openEuler & OpenHarmony 社區(qū)合規(guī)SIG開源合規(guī)共建研討會(huì)現(xiàn)場(chǎng)
本次研討會(huì)首先由openEuler社區(qū)合規(guī) SIG 介紹了2023 年度規(guī)劃及進(jìn)展,該規(guī)劃由 SIG 組全體成員基于各廠商實(shí)際業(yè)務(wù)訴求經(jīng)過探討共同確定,涵蓋合規(guī)工具能力建設(shè)、合規(guī)案例庫(kù)能力建設(shè)、操作系統(tǒng)合規(guī)治理能力建設(shè)、SBOM 能力建設(shè)和 License 兼容性分析能力建設(shè)等。
![cf824d04-1499-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/38/wKgZomTn-sOASdCtAA0j2dp7Mx8562.png)
openEuler合規(guī)SIG代表陳一雄介紹openEuler社區(qū)合規(guī) SIG 2023 年度規(guī)劃及進(jìn)展
研討會(huì)介紹了 OpenHarmony 社區(qū)合規(guī)的三層防線兩層責(zé)任體系,同時(shí)介紹了 OpenHarmony 合規(guī) SIG 組今年的工作重點(diǎn),包括獲取 OpenChain 認(rèn)證、完善 SBOM 樹的開源合規(guī)治理能力、增強(qiáng)開源片段掃描與許可證管理能力等。
![cfaca96e-1499-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/39/wKgZomTn-sOAK4iKAAqbl5gB3ZY369.png)
OpenHarmony合規(guī)SIG Maintainer高亮介紹 OpenHarmony社區(qū)合規(guī)SIG工作規(guī)劃
研討會(huì)上還重點(diǎn)探討了操作系統(tǒng)開源合規(guī)治理能力建設(shè)的進(jìn)展與規(guī)劃,分析了操作系統(tǒng)與一般應(yīng)用軟件進(jìn)行開源合規(guī)治理的區(qū)別與當(dāng)前 SCA 工具存在的痛點(diǎn),確定今年 8 月份輸出操作系統(tǒng)開源合規(guī)治理框架。操作系統(tǒng)開源合規(guī)治理是對(duì)以軟件包為核心、軟件技術(shù)棧復(fù)雜、依賴組件形式多樣,關(guān)系復(fù)雜的軟件場(chǎng)景合規(guī)治理的初步探索,對(duì)于高復(fù)雜軟件的開源合規(guī)治理具有一定參考意義。
對(duì)于SBOM能力建設(shè)進(jìn)展與規(guī)劃,與會(huì)專家表示,SBOM的數(shù)據(jù)準(zhǔn)確性和完整是一個(gè)重要的挑戰(zhàn)。會(huì)上進(jìn)一步針對(duì) SBOM 能力的完善,以及如何進(jìn)行 SBOM 數(shù)據(jù)完整性保護(hù)等進(jìn)行了深度探討,當(dāng)前 SBOM 能力已在 openEuler 和 OpenHarmony 社區(qū)落地,下一步將擴(kuò)展文件級(jí) SBOM 探索,同時(shí)與開源社區(qū)、供應(yīng)鏈合作伙伴進(jìn)行合作,共享經(jīng)驗(yàn)和最佳實(shí)踐。
![cff3dc80-1499-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/39/wKgZomTn-sSALL3VAAok0LIS7NE566.png)
潤(rùn)和軟件戰(zhàn)略技術(shù)中心專家、合規(guī)SIG Maintainer魏建剛針對(duì)SBOM能力建設(shè)發(fā)言
此外,研討會(huì)還討論了合規(guī)案例庫(kù)能力建設(shè)、License 兼容性分析能力建設(shè)等話題。由于不同國(guó)家、不同法律體系關(guān)于合規(guī)案例審判標(biāo)準(zhǔn)方面存在差異,導(dǎo)致合規(guī)案例的解讀可能具有一定的局限性,但是合規(guī)案例庫(kù)能力建設(shè)也具有積極意義,一方面能夠明晰國(guó)內(nèi)審判標(biāo)準(zhǔn),記錄國(guó)內(nèi)對(duì)開源合規(guī)案例審判的變化過程,另一方面能夠?qū)?a target="_blank">開發(fā)者提供指導(dǎo)。License 兼容性分析能力建設(shè)仍處于探索研究階段,構(gòu)建完善 License 兼容性分析能力需要 SBOM 核心依賴調(diào)用分析、License 條款結(jié)構(gòu)、開源軟件使用場(chǎng)景等前提條件。openEuler 和 OpenHarmony 社區(qū)合規(guī) SIG 將共同建設(shè)各項(xiàng)能力,進(jìn)一步構(gòu)建 License 兼容性分析能力。
本次研討會(huì)的成功舉辦,進(jìn)一步加強(qiáng)了 openEuler 和 OpenHarmony 社區(qū)合規(guī) SIG 之間的交流,初步確定了兩大社區(qū)開源合規(guī)能力合作共建的方向,同時(shí)也為進(jìn)一步推動(dòng)國(guó)內(nèi)開源合規(guī)能力共建邁出了重要的一步。
![d0153330-1499-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/39/wKgZomTn-sSABvuzAAWLI1LNBkI916.png)
潤(rùn)和軟件將攜手開源伙伴和行業(yè)客戶,共同建設(shè)一個(gè)開放、合規(guī)、安全的開源軟件生態(tài)系統(tǒng)。
相關(guān)鏈接:歡迎訪問openEuler和OpenHarmony社區(qū)合規(guī)SIG官網(wǎng)
https://www.openeuler.org/zh/sig/sig-detail/?name=sig-compliancehttps://gitee.com/openharmony/community/blob/master/sig/sig_compliance/sig_compliance_cn.md
原文標(biāo)題:潤(rùn)和軟件聯(lián)合主辦openEuler & OpenHarmony 社區(qū)合規(guī)SIG開源合規(guī)共建研討會(huì)
文章出處:【微信公眾號(hào):潤(rùn)和軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
-
潤(rùn)和軟件
+關(guān)注
關(guān)注
1文章
276瀏覽量
910
原文標(biāo)題:潤(rùn)和軟件聯(lián)合主辦openEuler & OpenHarmony 社區(qū)合規(guī)SIG開源合規(guī)共建研討會(huì)
文章出處:【微信號(hào):hoperun300339,微信公眾號(hào):潤(rùn)和軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
瀾起科技MXC芯片列入首批CXL 2.0合規(guī)供應(yīng)商清單
![瀾起科技MXC芯片列入首批CXL 2.0<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>供應(yīng)商清單](https://file1.elecfans.com/web3/M00/06/B3/wKgZPGePB32AaZ6TAAAKFrBfs8M486.jpg)
潤(rùn)和軟件展示技術(shù)創(chuàng)新與生態(tài)共建最新成果
活動(dòng)回顧 艾體寶 開源軟件供應(yīng)鏈安全的最佳實(shí)踐 線下研討會(huì)圓滿落幕!
![活動(dòng)回顧 艾體寶 <b class='flag-5'>開源</b><b class='flag-5'>軟件</b>供應(yīng)鏈安全的最佳實(shí)踐 線下<b class='flag-5'>研討會(huì)</b>圓滿落幕!](https://file1.elecfans.com/web1/M00/F3/F9/wKgZoWciAT6Ac2zcAAfSZ0cRSEE259.png)
思瑞浦車規(guī)級(jí)產(chǎn)品矩陣,全面覆蓋汽車級(jí)CAN&amp;amp;LIN、LDO需求
![思瑞浦車<b class='flag-5'>規(guī)</b>級(jí)產(chǎn)品矩陣,全面覆蓋汽車級(jí)CAN&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;LIN、LDO需求](https://file1.elecfans.com/web2/M00/ED/8F/wKgaomZn7DyANuPyAAAWqK4UW-A383.png)
RISC-V適配OpenHarmony研討會(huì)
![RISC-V適配<b class='flag-5'>OpenHarmony</b><b class='flag-5'>研討會(huì)</b>](https://file1.elecfans.com/web2/M00/E5/D3/wKgaomZBeIyADEqiAACsZ19UYWk044.png)
DEKRA德凱新能源新質(zhì)合規(guī)研討會(huì)成功舉辦
潤(rùn)和軟件攜手業(yè)界伙伴在openEuler社區(qū)成立IDE-SIG
SGS受邀參加Ansys車規(guī)芯片功能安全和可靠性研討會(huì)
OpenHarmony項(xiàng)目群技術(shù)指導(dǎo)委員會(huì)2024年中務(wù)虛研討會(huì)圓滿落幕
![<b class='flag-5'>OpenHarmony</b>項(xiàng)目群技術(shù)指導(dǎo)委員<b class='flag-5'>會(huì)</b>2024年中務(wù)虛<b class='flag-5'>研討會(huì)</b>圓滿落幕](https://file1.elecfans.com//web2/M00/FE/BC/wKgaomafGKCAb8_pAANIVQ_BnIQ92.jpeg)
潤(rùn)和軟件受邀參與openEuler 24.03 LTS發(fā)布
基礎(chǔ)軟件開源生態(tài)研討會(huì)暨OpenHarmony城市技術(shù)論壇(延安站)成功舉辦
![基礎(chǔ)<b class='flag-5'>軟件</b><b class='flag-5'>開源</b>生態(tài)<b class='flag-5'>研討會(huì)</b>暨<b class='flag-5'>OpenHarmony</b>城市技術(shù)論壇(延安站)成功舉辦](https://file1.elecfans.com//web2/M00/E6/4E/wKgZomZGsuiAa4KvAALHMuqexwg808.png)
基礎(chǔ)軟件開源生態(tài)研討會(huì)暨OpenHarmony城市技術(shù)論壇延安站活動(dòng)成功舉辦
![基礎(chǔ)<b class='flag-5'>軟件</b><b class='flag-5'>開源</b>生態(tài)<b class='flag-5'>研討會(huì)</b>暨<b class='flag-5'>OpenHarmony</b>城市技術(shù)論壇延安站活動(dòng)成功舉辦](https://file1.elecfans.com/web2/M00/E5/D1/wKgZomZEkXCAelERAAAXnNNjTTE938.jpg)
經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)
![經(jīng)緯恒<b class='flag-5'>潤(rùn)</b>亮相AutoSec中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>峰會(huì)](https://file.elecfans.com/web2/M00/43/70/pYYBAGJ9-2eAAapGAAAqR-wyG1A368.jpg)
評(píng)論