最新!中国信通院可信开源评估结果正式发布

代码紫霄使
• 阅读 5502

随着近些年开源技术的广泛应用,我国开源生态不断发展壮大,企业在广泛使用开源软件的过程中逐步了解开源风险,从而关注开源治理。与此同时,市场上涌现了大量开源项目、开源治理方法和配套的开源治理工具。针对水平不一的市场参与者,中国信通院建立可信开源标准体系,并落地评估测试。对企业开源治理能力、开源项目合规性、开源社区成熟度、开源工具检测能力、商业产品开源风险管理能力开展测评,以帮助企业降低开源软件的使用风险,推动建立可信开源生态。

最新!中国信通院可信开源评估结果正式发布

2021年9月17日,中国信通院2021年最新可信开源评估结果在2021 OSCAR开源产业大会上正式公布!

可信开源治理能力

中国工商银行股份有限公司、上海浦东发展银行股份有限公司、招商银行股份有限公司、中移信息技术有限公司

最新!中国信通院可信开源评估结果正式发布

可信开源社区

Apache ShardingSphere、Rancher、TiDB、MOSN

可信开源项目

Apache ShardingSphere(版本号:5.0.0-beta)

Apache APISIX(版本号:2.8)

Apache Doris(版本号:0.14)

EMQ X(版本号:4.3.6)

OpenMLDB(版本号:0.2.2)

RANCHER(版本号:2.5.9)

优麒麟(版本号:20.04 LTS Pro)

Flomesh Pipy(版本号:0.8.0-31)

Alluxio(版本号:2.6.1)

CyberDog(版本号:1.0.0.66)

Curve(版本号:1.2.1-rc0)

最新!中国信通院可信开源评估结果正式发布

首批可信开源供应链-产品能力

日志易-日志易 V2.0

网易数帆-轻舟微服务 21.0.1 GA

可信开源治理工具

深圳开源互联网安全技术有限公司 开源组件安全及合规管理平台(本地部署版)

最新!中国信通院可信开源评估结果正式发布

中国信通院累计完成46项可信开源评估

最新!中国信通院可信开源评估结果正式发布

可信开源评估结果

可信开源治理

开源使用

中国工商银行股份有限公司

中国农业银行股份有限公司

上海浦东发展银行股份有限公司

中国太平洋保险(集团)股份有限公司

中信银行股份有限公司

招商银行股份有限公司

中移信息技术有限公司

自发开源

腾讯科技(深圳)有限公司

可信开源供应链

企业能力

中兴通讯股份有限公司

北京小米移动软件有限公司

产品能力

中兴T8000(版本:V4.00.10)

小米手机11 MIUI 12.5(版本:V12.5.6.0.RKBCNXM)

北京优特捷信息技术有限公司-日志易 V2.0

杭州网易数帆科技有限公司-轻舟微服务 21.0.1 GA

可信开源社区

openEuler

openGauss

MindSpore

openLooKeng

TARS

腾讯蓝盾平台BK-CI

Apache ShardingSphere

RANCHER

TiDB

MOSN

可信开源项目

腾讯蓝盾平台BK-CI(版本:V1.3.0-rc.10)

TARS(版本:TarsJava v1.7.2)

Apache APISIX (版本:1.4)

Apache Pulsar(版本:2.6.0)

Apache Kylin(版本:3.1.0)

腾讯蓝盾平台BK-CI(版本:1.0.0-beta.15)

TARS(版本:2.1.0)

Apache ShardingSphere(版本:4.0.1)

Apache ShardingSphere(版本号:5.0.0-beta)

Apache APISIX(版本号:2.8)

Apache Doris(版本号:0.14)

EMQ X(版本号:4.3.6)

OpenMLDB(版本号:0.2.2)

Rancher(版本号:2.5.9)

优麒麟(版本号:20.04 LTS Pro)

Flomesh Pipy(版本号:0.8.0-31)

Alluxio(版本号:2.6.1)

CyberDog(版本号:1.0.0.66)

Curve(版本号:1.2.1-rc0)

可信开源治理工具

  • 网神信息技术(北京)股份有限公司—奇安信开源卫士(SaaS版+本地部署版)
  • 苏州棱镜七彩信息科技有限公司—FossEye(SaaS版)+开源治理平台(本地部署饭)
  • 深圳开源互联网安全技术有限公司—开源组件安全及合规管理平台(SaaS版+本地部署版本)
  • 北京安普诺信息技术有限公司—悬镜源鉴开源威胁管控平台(SaaS版+本地部署版本)
  • 国家超级计算无锡中心—重睛鸟代码审查系统 SaaS 版 
  • 西安奇科厚德信息科技有限公司—Checode开源助手检测系统(本地部署版)
  • 新思科技(上海)有限公司—Synopsys BlackDuck(SaaS版+本地部署版)
  • 杰蛙科技(北京)有限公司—JFrog X-Ray(本地部署版)

可信开源评估介绍

可信开源治理评估

面向用户企业:评估对象为使用开源软件的企业用户。开源软件的广泛使用也从安全和合规角度对企业的开源治理能力提出了更高的要求。针对企业用户在使用开源软件时面临的风险,重点考察企业在组织机制、管理制度、风险管理、软件测评选型、技术使用管理、技术运维管理、定期健康评估和软件退出管理等方面的能力。根据企业开源治理水平实际所处的不同阶段,将划分为基础级、增强级和先进级。

最新!中国信通院可信开源评估结果正式发布

面向自发开源企业:评估对象为发起开源项目的企业。重点考察企业在开源治理组织架构、开源项目管理制度、开源工具平台建设、开源项目申请、开源项目审批、开源项目发布、开源项目运行维护、开源社区管理、开源项目关闭九个方面的规范性。

最新!中国信通院可信开源评估结果正式发布

可信开源供应链评估

评估对象为基于开源软件提供商业解决方案的软件提供商或者提供云服务的云服务商,帮助软件提供商和云服务商规范开源软件引入、开发和交付流程和制度,帮助企业降低开源供应链风险。

评估类型分为企业开源供应链风险管理能力评估和产品开源供应链风险管理能力评估。

最新!中国信通院可信开源评估结果正式发布

可信开源社区评估

评估对象为开源社区,开源社区=人+项目+基础设施平台,一个好的开源社区有助于开源项目营造良好的开源生态并扩大影响力。可信开源社区评估从基础设施、社区治理、社区运营与社区开发等角度,梳理开源社区应关注的内容及指标,聚焦于如何构建活跃的开发者生态与可信的开源社区。

最新!中国信通院可信开源评估结果正式发布

可信开源项目评估

评估对象为社区版的开源项目。重点考察开源项目在许可证合规性、软件安全性、软件活跃度、技术成熟度、服务支持力和软件兼容性六个方面的能力,全面衡量社区版开源项目的健康程度,为开源项目使用方提供选型的参考依据。

最新!中国信通院可信开源评估结果正式发布

可信开源治理工具评估

评估对象为具有开源组成和安全性分析功能的开源组件扫描工具对其基本能力,技术支持能力,易用性,部署能力,安全性,兼容性进行评估,帮助规范和提升开源治理工具质量,同时适用于采购此类工具的开源用户,帮助用户企业采购此类工具作为选型参考。

评估评估类型为SaaS版评估、本地部署版评估、SaaS版+本地部署版评估。

最新!中国信通院可信开源评估结果正式发布

点赞
收藏
评论区
推荐文章
Stella981 Stella981
3年前
Apache Dubbo的爱奇艺之旅
ApacheDubbo 简单介绍ApacheDubbo是一款开源的RPC(RemoteProcedureCall,远程过程调用)框架,其提供了简单易用、高性能的RPC能力、灵活可控的扩展、强大的服务治理、完善的开源生态支持,目前已有Java、Go、JS、Python等多个语言支持。ApacheDubbo更
腾讯发布 K8s 多集群管理开源项目 Clusternet
11月4日,在腾讯数字生态大会上,腾讯宣布了云原生领域一项重磅开源进展——K8s多集群管理项目Clusternet正式开源。Clusternet由腾讯联合多点生活、QQ音乐、富途证券、微众银行、酷狗音乐、三七互娱等共同发起,专注K8s多集群管理和应用治理方向,希望让管理多集群就像上网一样简单。作为未来分布式云的技术基石,Clusternet通
Stella981 Stella981
3年前
Kubernetes 社区是如何运作的系列之三——治理细则
点击蓝字!(https://oscimg.oschina.net/oscnet/a67e20d94b93469bbdf960747c3a8268.gif)关注开源之道 关于治理忘记在哪里看到的了,说是搞开源,第一文化,第二流程,第三是工具。我们今天就Kubernetes的SIG治理细则,来看下具体的工具使用。至于原
WEB系统安全之开源软件风险使用评估
中国信息通信研究院(ChinaAcademyofInformationandCommunicationsTechnology,以下简称“中国信通院”)在2021年举办的“OSCAR开源产业大会”上,发布了《开源生态白皮书》,在其中虽然没有专门阐述开源软件的风险如何防范,但是在其中说明了开源软件的风险和挑战,以及我国在开源治理上的经验。
邢德全 邢德全
1年前
分享一套生产管理MES系统源码,可以直接拿来搞钱的好项目
开源软件不失为一条路子,国内很多中小企业最后选择了开源MES,大量的服务商围绕开源MES也做出了低成本的项目,收入也还可以。
京东云开源软件治理工具SSCM强势来袭!免费试用
开源软件是数字时代研发创新和效率的引擎•开源软件占所使用的所有软件的70%,是支持企业转型的创新生态系统不可或缺的部分。•根据奇安信的2023中国软件供应链安全分析报告,被分析的2631个国内企业软件项目中,100%使用了开源软件,平均每个项目使用155个
开源标杆!天翼云TeleDB入选《2024央国企开源项目典型实践》!
近日,由中国通信标准化协会主办、中国信通院承办的2024OSCAR开源产业大会在北京召开,会上发布《2024央国企开源项目典型实践》,天翼云科技有限公司打造的“TeleDB分布式数据库在开源社区的特性贡献案例”成功入选。本次入选不仅是对天翼云TeleDB数据库技术创新性的权威认可,也进一步提升了天翼云TeleDB数据库在开源领域的行业认可度和影响力。
京东云开发者 京东云开发者
3个月前
Spring AI接入DeepSeek:快速打造微应用
作者:京东科技张新磊背景随着DeepSeekR1的官宣开源,DeepSeek迅速成为AI领域的热门话题,吸引了大量开发者和研究者的关注。这一开源举措不仅推动了技术的普及,也促使更多企业和机构加入到开源生态中。例如,国内大厂X度于2月14日宣布将在未来几个月
近屿智能 近屿智能
2个月前
华为 ModelEngine AI 向全球开发者开源!
在2025华为中国合作伙伴大会期间,华为ModelEngineAI全流程工具链向全球开发者开源发布。华为ModelEngineAI全流程工具链是首个通过中国信通院大模型工具链平台认证的软件。根据华为的介绍,ModelEngine所提供的强大数据处理工具,涵
天翼云发布云原生关系型数据库TeleDB for openGauss
近年来,开源软件强势崛起,从开源使用者到开源贡献者,中国的开源数据库产品,让数据库市场格局产生了新的变化。12月28日,openGauss开源社区在北京举办主题为”汇聚数据库创新力量逐梦数字时代星辰大海“的年度开源数据库技术峰会。中国电信天翼云首席专家侯圣文现场发布了运营商首个云原生关系型数据库TeleDBforopenGauss。目前,数字经济占我国
安全可信 | 首批!天翼云边缘安全加速平台AccessOne通过信通院“软件自研创新能力”专项评估
近日,中国信息通信研究院(以下简称“中国信通院”)公布“软件自研创新能力”专项评估(简称“可信研创”)结果,天翼云边缘安全加速平台AccessOne顺利通过评估,成为首批通过该项评估的云服务商。
代码紫霄使
代码紫霄使
Lv1
君埋泉下泥销骨,我寄人间雪满头。
文章
4
粉丝
0
获赞
0