Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
开源软件推进联盟
《2023 中国开源发展蓝皮书》编制
提交
fa0ee3f2
《
《2023 中国开源发展蓝皮书》编制
项目概览
开源软件推进联盟
/
《2023 中国开源发展蓝皮书》编制
通知
144
Star
28
Fork
42
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
2
列表
看板
标记
里程碑
合并请求
2
DevOps
流水线
流水线任务
计划
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
《
《2023 中国开源发展蓝皮书》编制
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
2
Issue
2
列表
看板
标记
里程碑
合并请求
2
合并请求
2
Pages
DevOps
DevOps
流水线
流水线任务
计划
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
流水线任务
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
提交
fa0ee3f2
编写于
6月 02, 2023
作者:
历史上的今天
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
Update 第九章_开源发展的机遇和挑战.md
上级
9baa3a43
变更
1
显示空白变更内容
内联
并排
Showing
1 changed file
with
2 addition
and
0 deletion
+2
-0
第九章_开源发展的机遇和挑战.md
第九章_开源发展的机遇和挑战.md
+2
-0
未找到文件。
第九章_开源发展的机遇和挑战.md
浏览文件 @
fa0ee3f2
...
...
@@ -5,6 +5,7 @@
## 9.1 中国开源发展的机遇
开放科学和开源技术为促进人类进步和知识社会的深度交流融合提供了机会。开源代表的是一种开放包容的理念,有助于推动人类命运共同体的建设。中国工程院院士倪光南在2021年9月的中关村论坛——开源创新发展论坛上提出“开源”是开放科学的核心精神在信息领域的体现,已成为全球信息技术发展的强大推动力。开源软件作为开放科学的一部分,可向每个人开放各个层面的科学过程和产品,包括开放获取、开放研究数据、开放设计、开放方法论、开放评估等。在人类先验知识与技术的基础上不断迭代优化,促进国际交流与深化合作,提高交互效率,推动更快的知识转移,增进理解和经验。
### 9.1.1 开源正成为全球数字市场的增长点
开源软件以前所未有的力量推动全球创新和经济增长。世界各国纷纷将数字经济作为重要的发展战略,而支撑数字经济发展的底层数字技术已离不开开源软件的协同。开源软件在科技创新与经济发展中的重要性已日益突显。据《2022年中国开源软件产业研究报告》的数据显示,开源可为企业项目节省38%的直接开发成本,避免重复造轮子的成本投入。
...
...
@@ -57,6 +58,7 @@
### 9.2.1 开源面临技术安全风险
**(1)开源软件漏洞数量保持高位**
根据Synopsys公司发布的《2023开源安全和风险分析(OSSRA)报告》,Black Duck审计服务团队在2022年审计的涵盖17个行业的1703个代码库中,有96%的代码库包含开源代码,76%为开源代码库;84%的代码库包含至少一个已知开源漏洞,比2022年版的OSSRA报告增加了近4%;检查的代码库中有48%包含高风险漏洞,仅比去年减少了2%。
中国信息通信研究院发布的《全球开源生态研究报告(2022)》中指出,根据 Snyk和Linux基金会2022年发布的开源安全调查报告,一个应用程序开发项目平均有49个漏洞和80个直接依赖项。此外,修复开源项目漏洞所需的时间也在稳步增加。2018年修复安全漏洞平均需要4天,而2021年修复一个补丁大约需要110天。
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录