首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
高恺  何昊  谢冰  周明辉 《软件学报》2024,35(2):581-603
开源软件已经成为现代社会的一项关键基础设施,支撑着几乎所有领域的软件开发.通过安装依赖、API调用、项目fork、文件拷贝和代码克隆等形式的代码复用,开源软件之间形成了错综复杂的供应(依赖)关系网络,被称为开源软件供应链.一方面,开源软件供应链为软件开发提供了便利,已然成为软件行业的基石.另一方面,上游软件的风险可以沿着开源软件供应链波及众多的下游软件,使开源软件供应链呈现牵一发而动全身的特点.开源软件供应链近年来逐渐成为学术界和工业界的关注焦点.为了帮助增进研究人员对开源软件供应链的认识,从整体性的角度,对开源软件供应链给出定义和研究框架;然后,对国内外的研究工作进行系统文献调研,总结结构与演化、风险传播与管理、依赖管理3个方面的研究现状;最后,展望开源软件供应链的研究挑战和未来研究方向.  相似文献   

2.
石菲 《中国信息化》2011,(15):50-51
近日,欧洲最大家电零售商万得城宣布中国区CEO汤旺涛离任。和今年2月退出中国市场的百思买一样,万得城也遭遇了消费者“只体验不买”的尴尬。而在2月宣布撤出中国市场的百思买正在密谋回归。据说,阔别中国不到半年的百思买计划于今年9月以电子商务加实体店两种路径重新杀回中国市场。  相似文献   

3.
本文是首篇对开源密码软件供应链安全问题进行调研、分析和总结的综述文章.首先,通过梳理和分析关于开源软件供应链、加密算法等相关领域文献,探讨了开源软件供应链与开源密码软件供应链的差异,明确了开源密码软件供应链的研究范围;其次,以密码软件供应链典型安全事件作为切入点,构建了开源密码软件供应链风险模型;再次,针对梳理出来的各类安全风险,横向参考了实体供应链风险管理成熟案例以及开源密码软件的风险应对措施,总结了开源密码软件供应链的安全风险防控手段.最后,指出了开源密码软件供应链领域所面临的挑战和机遇,并指出了未来的研究方向.  相似文献   

4.
随着近年来开源软件的蓬勃发展,现代化软件的开发和供应模式极大地促进了开源软件自身的快速迭代和演进,也提高了社会效益.新兴的开源协作的软件开发模式,使得软件开发供应流程由较为单一的线条转变为复杂的网络形态.在盘根错节的开源软件供应关系中,总体安全风险趋势显著上升,日益受到学术界和产业界的重视.针对开源软件供应链,厘清了其关键环节,基于近10年的攻击事件,归纳了开源软件供应链的威胁模型和安全趋势,并通过对现有安全研究成果的调研分析,从风险识别和加固防御这两个方面总结了开源软件供应链安全的研究现状,最后对开源软件供应链安全所面临的挑战和未来研究方向进行了展望和总结.  相似文献   

5.
当前,开源已经成为软件开发的重要模式之一。由于开源开发模式具有代码来源多样、依赖关系复杂等特点,使得开源软件面临代码漏洞风险、供应链攻击风险、知识产权风险、可持续维护风险等供应链安全问题,且问题呈现出快速增长态势。本文基于对开源软件供应链中的安全风险分析,提出从开源软件安全漏洞检测、软件成分分析、许可证冲突检测、开源生态可持续治理四个方面进行安全治理的方法,指出构建安全软件供应链面临依赖关系复杂、结构脆弱等挑战,对软件成分分析、供应链构建等未来研究方向进行了展望。  相似文献   

6.
我希望从开源历史的发展入手,和大家分享九州云对开源领域的思考和未来的动向.开源这一名词出现于20多年前,在它出现前有另外一个名词——自由软件,很多公司认为自由软件是免费的,可以随意使用,但其实并不如此.开源项目需要具备生命力,要有一个完整的开源生态去支持,要给开源背后的商业公司带来利润,带来生存的空间.  相似文献   

7.
本刊讯 2月28日,信息产业部主办,以深入、全面、具体贯彻落实2005年信息产业工作会议精神.提高指导行业发展的能力为主旨的“2005年中国电信业发展与政策通报会”在北京举行。已连续举办三年的该会议是信息产业部创新政府管理方式,切实推进政府职能转变,加强宏观调空和指导推动产业合作的一个重要举措。信息产业部副部长娄勤俭出席大会并讲话。  相似文献   

8.
开源促进GIS技术自主创新   总被引:1,自引:0,他引:1  
周成虎 《软件世界》2006,(20):39-39
在知识经济与经济全球化的时代,地理空间信息是现代社会的战略性信息资源,地理空间信息产业已成为现代知识经济的重要组成部分,开源GIS的发展更加速了地理空间信息技术的自主创新。  相似文献   

9.
曲俊生 《软件世界》2006,(14):68-70
两年,开放源码项目发展日益壮大,出现了很多有着广阔用户群体的项目与产品,它们在企业应用开发中正在发挥着越来越大的作用。本文以基于J2EE架构的企业应用开发为例,探讨了如何在项目中深入运用Java开发源码项目与工具。企业应用开发面临的问题企业应用是指服务于商业目的,处理企业业务信息、数据的软件系统。虽然随着网络热潮逐渐冷却,企业开始谨慎考虑自己在应用系统开发方面的投入,但是毕竟企业的业务流程需要专门的信息系统处理,从而提高自动化程度、减少中间环节、加快信息处理速度。因此,目前国内的企业应用项目开发还是日益火爆,尤…  相似文献   

10.
梁冠宇  武延军  吴敬征  赵琛 《软件学报》2020,31(10):3056-3073
软件可靠性是软件工程领域中的研究热点之一,故障率分析是软件可靠性的典型研究方法.然而,软件构建模式已从单体模式演进到以开源软件为代表的规模化协作模式,操作系统作为代表性产物之一,所含开源软件之间通过组合关系和依赖关系,形成了一个包含上万节点的供应关系网络.典型方法缺乏对供应关系的考量,无法准确识别和评估因此而引入的软件可靠性问题.把供应链概念体系拓展到开源软件领域,提出一种基于知识的面向开源协作模式下软件供应可靠性的管理方法:面向开源软件生态进行本体设计,构建开源软件知识图谱,实现知识的提取、存储和管理,以知识为驱动,结合传统的供应链管理方法,提出一组面向开源软件供应链的可靠性管理方法,构成一套开源软件供应链管理系统.实验以Linux操作系统发行版的构建为例,展示了开源软件供应链对操作系统可靠性的支撑能力.结果表明,开源软件供应链将有助于理清和评估大型复杂系统软件的可靠性风险.  相似文献   

11.
2月25日下午,中国互联网协会互联网投融资工作委员会第一届委员会第一次全体成员会议在京召开.中国互联网协会理事长尚冰出席会议并讲话. 尚冰指出,中国互联网协会筹建投融资工作委员会,旨在认真学习贯彻习近平总书记网络强国和数字中国建设重要思想精神,紧扣时代主题,围绕互联网产业发展的新形势、新问题和新要求,加强前瞻性研究,充...  相似文献   

12.
我想和大家分享一下阿里巴巴在基础软件开源方面所做的努力,探讨开源软件如何在基础软件领域发挥作用.回顾基础软件开源领域的发展,我认为基础软件的核心是三驾马车——数据库、中间件、操作系统.回顾历史,无论是数据库、中间件还是操作系统,中国基础软件的发展都相对滞后.但如今,随着大数据、人工智能、云计算等技术的广泛应用,中...  相似文献   

13.
本文在理解计算思维内涵和要素的基础上,通过分析开源硬件教学的特点,构建促进初中学生计算思维发展的开源硬件项目式教学模式,并以“植物监测仪”项目为例展开具体的阐述。  相似文献   

14.
面向司法领域的高质量开源藏汉平行语料库构建   总被引:1,自引:0,他引:1  
面向司法领域的藏汉机器翻译面临严重的数据稀疏问题。该文从两个方面展开研究: 第一,相较通用领域,司法领域的藏语需要有更严谨的逻辑表达和更多的专业术语。然而,目前藏语资源在司法领域内缺乏对应的语料、稀缺专业术语词以及句法结构。第二,藏语的特殊词汇表达方式和特定句法结构使得通用语料构建方法难以构建藏汉平行语料库。因此,该文提出一种针对司法领域藏汉平行语料的轻量级构建方法。首先,采取人工标注的方法获取一个中等规模的司法领域藏汉专业术语表作为先验知识库,以避免领域越界而产生的语料逻辑表达问题和领域术语缺失问题;其次,从全国的地方法庭官网采集实例语料数据,例如,裁判文书。优先寻找藏文实例数据,其次是汉语,以避免后续构造藏语句子而丢失特殊的词汇表达和句式结构。基于以上原则采集藏汉语料构建高质量的藏汉平行语料库,具体方法包括: 爬虫获取语料,规则断章对齐检测,语句边界识别,语料库自动清洗。最终,该文构建了16万级规模的藏汉司法领域语料库,并通过多种翻译模型和交叉实验验证了构建的语料库具有高质量和鲁棒性等特点。另外,此语料库会开源以便相关研究人员用于科研工作。  相似文献   

15.
基于开源框架的高质量J2EE应用架构   总被引:7,自引:0,他引:7  
在分析大量高质量开源框架的优缺点基础上,提出分层解耦、一个框架管理一个应用层次思想,并通过筛选、整合、扩展多个开源框架和对比多个具体整合模式,提出优秀的J2EE应用架构(Struts Spring Hibernate),并利用此架构实际开发了一个高质量的J2EE应用.实践证明,利用整合的架框易于大规模的开发与管理,且开发的系统具用重复代码少、可扩展性和可维护性强等优点.  相似文献   

16.
很多IT组织面临着越来越沉重的降低资本开支和运营支出的压力,他们开始采用虚拟化模式,通过在物理主机上增加虚拟机(VM)的方式,将传统服务器整合到更少的物理主机上。虽然当今很多虚拟化数据中心采用专有解决方案,但IT组织正在转向基于开源的解决方案来支持他们的运营。这些开放的、基于标准的解决方案同样能够帮助企业  相似文献   

17.
目前,开源代表的共享经济,已经成为了主要的创新源泉和社会协作的主要模式.开源企业在互联网的基础上,更多利用了外部的智力和资源,实现了快速的发展. 回顾中国的开源历史,30年前,我国正式引入Unix,开始拥抱开源;20年前,部分国内企业引进了Linux,开源进入了启蒙阶段,开源产业开始萌发;2010年前后,我们成为开源资...  相似文献   

18.
开源架构 架构开源   总被引:1,自引:0,他引:1  
与众多商业领域的软件架构相比,开源领域也有着众多成熟的软件架构。从经典的LMAP架构到虚拟化的Xen架构,从沸沸扬扬的SOA推出其OSOA规范和一些开源实现,这些软件架构无不决定了软件的性能与品质,并将在今后决定软件的竞争力。  相似文献   

19.
陈杰 《软件世界》2007,(5):46-47
开源的大集市开发攥式使得其缺乏一套完整的评测标准和认证体系对其质量和可行性进行评测,QualiPSo项目的启动很好的填补了这个空缺。作为一国际开源项目,广州中中间件研究中心作为发起者参与其中,不仅得到了欧盟科技第六框架计划的资金支持,也鼓舞了我国开源界的土气,指明了一条国际合作的开源道路。  相似文献   

20.
倪光南 《软件世界》2006,(17):27-27
中国目前面临着大力发展开源事业的机遇,这是有目共睹的。第一,国家战略方针的要求。十一五期间,我国国家的战略目标是建设创新型国家,大力发展信息化。这就要求软件不能依赖于国外的公司,而要自主,从操作系统来讲,很明显将主要基于开源软件中的Linux。发展开源软件还有利于实现软件正版化和节省成本,因此国家增大了对开源软件的支持力度。第二、信息安全要求越来越高。要实现自主可控的安全保证,采用开源软件是包括中国在内的很多国家的出路。第三、软件正版化。今年四部委要求在中国生产的PC机要用正版系统,预计今年预装LinuxPC会是210…  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号