极狐推出自主可控3.0,保障软件供应链安全-尊龙人生就要博旧版
随着数字经济的高速发展,开源软件供应链安全将会成为影响全球信创产业发展的重要因素,亦成为了我国科技领域的重要探索方向。在7月18日召开的2022中国网络空间新型技术安全创新论坛-云安全分论坛会上,《软件供应链安全技术白皮书》(简称《白皮书》)出炉,旨在进一步推动国内软件供应链生态建设。但是何为自主可控,每个人都有不同的理解。是只有完全自主开发,才算是自主可控?还是说通过引进一些技术,掌握源代码,就不存在安全后门就能算自主可控呢?为此,极狐公司积极践行自主可控3.0,给了一种全新的凯时app官方首页的解决方案,保障软件供应链安全的同时,还能与全球创新时刻保持同步。
如何保障软件供应链安全,先了解开源领域自主可控的三阶段
众所周知,开放源代码的核心就是“开放”,是接纳、包容和发展,求同存异,互利共赢,这才是开源的本质。因此,在开源领域实现自主可控,有其天然的优势,这也使得我国非常重视开源领域的发展,甚至将其视为软件产业,甚至科技产业实现弯道超车和跨越式发展的重要支撑之一。
从这个意义上说,中国开源领域的自主可控绝不是闭门造车,不只是自己埋头写代码,而是需要真正参与到开放核心源代码的社区中来,人人参与,人人贡献,与不断演进的开源社区一道发展壮大,从而向外输出,构建中国技术国际影响力。
但从发展趋势来看,开源领域的自主可控也走过了几个阶段。在10多年前,开源的理念慢慢传入中国,很多外资企业和开源基金会纷纷来到中国布道,传递开源的技术,初步构建开源社区,也逐渐聚集了一些群体,形成了我国开源社区的雏形,有些企业也因此获益。但这一阶段,就像很多年前我国以市场换技术一样,主导者依然是国外的企业或组织,且规模比较小,远未成为中国的开源事业。
到第二个阶段,有些企业引入了一些开源技术,然后自己在国内构建开源社区。但很多时候,引入的并不一定是跟随全球社区发展不断迭代的最新技术,而是从开源社区内的某个技术分叉过来。在一定程度上,会导致局限国内开源的发展,如果偏离全球公认的主线,则很难在全球范围内实现真正的开源应用和规模化。
时至今日,在数字经济时代下,中国技术发展正在走入第三个阶段,暂且称为“自主可控3.0”——将全球领先的开源技术以合法合规的方式落地中国,国内自主研发,并通过贡献反哺社区,与全球创新时刻保持同步,影响并引领全球创新的步伐,实现“开放核心”的开源模式。对于企业来说,落实“开放核心”的开源模式有5步走,即“参与社区”、“融入社区”、“贡献社区”、“治理社区”、“主导社区”,这样才能真正实现自主创新和自主可控的开源应用,开源开放,自励自强。
极狐践行自主可控3.0,切实保障软件供应链安全
今天,越来越多企业已经认识到了,在开源领域需要践行自主可控3.0,积极拥抱全球领先的开源技术,并在开源社区中积极贡献,并取得了很好的效果。
作为积极践行自主可控3.0的代表企业,极狐公司从应用全球领先的技术,到打造自主知识产权的产品,再到构建本地开源生态体系,在支持和推动信创产业的道路上不断前行:基于“中外合资3.0”的独特商业模式,极狐公司于2021年正式成立,成为一家拥有全球领先技术、由中国资本推动、中国本地团队管理运营、全面对接中国软件服务生态、服务于中国用户的新型中外合资企业;在成立短短一年之后,极狐公司完成了a轮融资,gitlab的股权降到了46.8099%,这也使得极狐公司在产研、决策和融资方面实现了本土团队主导的自主运营管理,同时公司还针对中国市场的需求,打造了极狐gitlab saas等一系列产品,为国内用户提供全球领先的本土化源代码托管平台和一体化devops能力,助力中国开源生态蓬勃发展;此外,极狐公司还致力于构建完善的开源生态,2021年携手云原生计算基金会 (cncf) 联合发起并成立 “开源gitops产业联盟”,目前已有200多家凯时app官方首页的合作伙伴的参与。
总而言之,软件供应链安全将直接影响关键基础设施和数字经济安全,提升开源技术也不会一蹴而就,这是一个系统化工程,需要整体策略,在多个方面循序渐进。而极狐作为中国推进自主可控3.0的积极参与者之一,将始终聚焦前沿安全技术的研究,致力于保障软件供应链安全,解决目前面对的困境,真正开创中国人自己的开源事业!
免责声明:本文仅代表作者个人观点,与中创网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。