首页 > 天下

“源图3.0”发布 我国开源软件供应链重大基础设施获新进展

来源:科技日报 时间:2023-08-24 02:10:09


(资料图)

8月21日,国内首个开源软件采集存储、开发测试、集成发布、运维升级等一体化设施“源图3.0”在2023中国(南京)国际软件产品和信息服务交易博览会上正式发布。这是由中国科学院软件研究所、中科南京软件技术研究院共同建设的开源软件供应链重大基础设施平台,将打造服务全球的开源代码知识图谱和开源软件供应链体系,保障我国软件供给安全和产业高质量发展。

如何以供应链的思路和方法去组织规模庞大、组成复杂、来源多样的开源软件,提供高质量、低风险、可持续演进的开源软件供应链,关系到我国当前和未来IT科研、产品与生态的核心竞争力。

为了把更多的开源软件纳入供应链管理,在应对开源软件供应链风险的同时,集成更多的关键技术和核心算法,支撑更广泛的科研和业务需求,2021年3月,中国科学院软件研究所在南京启动建设“源图”开源软件供应链重大基础设施。

2021年9月,“源图1.0”亮相世界互联网大会乌镇峰会,构建了开源软件供应链知识图谱,首次将安全性分析、合规性分析、可维护性分析等功能引入平台;2022年11月,“源图2.0”在世界互联网大会乌镇峰会上发布,集成了超千万个开源软件,实现了针对软件的推理、预测、推荐等多重功能。对比“源图1.0”创始基石版和“源图2.0”扩展进阶版,“源图3.0”定位垂直专精版,新增SBOM+、跨生态软件分析、开源安全治理、“源图”生态建设等4大核心功能,提供面向行业的创新应用支撑。

“源图3.0”的发布,标志着开源软件供应链重大基础设施建设取得重要阶段性进展,为建设自主可控、安全可靠的软件供应链体系提供了有效支撑。

基于海量代码知识化等关键核心技术,“源图3.0”累计获取分析开源软件超过1.4亿款,已建成国内规模最大的开源软件知识图谱,实体数量超过1.8亿条,关系数量超过26亿条,代码行数超过1900亿行,累计发现存在维护性风险、合规风险、安全风险的项目超百万个,实现了代码缺陷检测、固件检测、漏洞感知等创新应用。

据介绍,“源图”深度支持两个最大的国产操作系统根社区开源欧拉和开源鸿蒙,以及国内首个自主开源基金会开放原子开源基金会,全面支撑中国科学院计算机网络信息中心、国家互联网应急中心等重点单位以及华为、阿里等龙头企业的创新需求。

以操作系统漏洞感知为例,“源图”实现了对“欧拉”全版本 9000多个开源组件的漏洞自动化识别、跟踪和管理,2022年向“欧拉”推送有效漏洞数量超过7000个,达到其漏洞总数的96.5%。2023年“源图”开始向“龙蜥”提供漏洞情报,助力“龙蜥”提升漏洞感知能力。

“源图”的建设,得到了江苏省、南京市和江宁区以及麒麟科创园在政策、资金、载体等方面的大力支持。

相关稿件

“源图3.0”发布 我国开源软件供应链重大基础设施获新进展

大洋电机上半年实现净利3.87亿元 二季度环比增长近30%

8月23日稀土永磁板块跌幅达2%

第四批银龄教师支援西部计划启动

2023年中报点评:黄金产量大增驱动利润增长,期待自有矿山投产

德国2023年新车注册量或实现小幅增长

《念念相忘》曝“心动靠近”正片片段,刘浩存宋威龙演绎肩并肩的双向奔赴

人形机器人:风再起时,电机零部件充分受益

特斯拉车主曝光22条车机缺陷:没有360全景、座椅硬

河北大范围降雨来袭,局地有暴雨!警惕次生灾害

香港证监会:截至6月底人民币柜台日平均成交额1.939亿元

亚洲首艘圆筒型“海上油气加工厂”船体完工

《燃冬》上海首映礼“撒狗粮” 周冬雨刘昊然屈楚萧走心解读角色

三星新耳机将发布 可延长电池寿命

男子凌晨潜入台州一珠宝店楼上,用榔头砸伤女老板后被抓,警方:正在侦办

俄罗斯发射“进步MS-24”货运飞船

超2200亿元!险资版ABS持续扩容

浙江永康市值得推荐的十一个附近旅游景点

报道称黑石将以2.5亿英镑出售伦敦最后的办公楼

我国早稻实现增产丰收 为稳定全年粮食生产奠定良好基础

【铲业好车】国四战将,徐工XC965装载机

重疾赔付后还能买保险吗?赔付后如何续保?

8月24日起,香港澳门将禁止日本10个都县水产品进口

日本首次向海外部署F35战机

《原神》4.0版本新增角色牌一览

上半年泉州共演出402场“展演+旅游”带火文旅经济

大庆市大同区祝三乡党员干部冲锋、志愿者紧随、群众广泛参与凝聚强大合力 筑牢防汛城墙

IPO参考:书香门地沪市主板首发终止 辉芒微冲刺创业板

成都先导公布2023年半年报:核心业务逐步恢复,业务拓展成效明显

2023年8月22日|早鸟报