暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

浅谈开源软件在信创中的使用(附清单)

信创新态势 2024-09-18
2022
当前信创产业正在各行业如火如荼进行,业内存在一个对信创产业的质疑,在参与项目与大家交流过程中,也是大家比较关心的问题,即信创产品有些基于国外开源软件开发,同样存在安全隐患,信创本身是个“伪命题”等等的顾虑。
小编认为该观点对信创产业的发展,特别是大家对于信创产业的支持产生了明显的阻碍,有必要详细解释。
我们在谈论自主可控的时候,对象应该是通常情况下无法掌控的对象,特别是我们很容易被所谓"卡脖子"的对象

这里不应该是指的国外开源软件,更加准确的,应该是不开放源码和技术的黑盒厂商,毕竟众多的开源项目的源码是开放的,我们完全有能力通过各种方式获得代码,自己编译代码软件,获得最新的开源软件和功能,在此前提下,也完全不存在进出口管理限制的问题,可以做到自主可控

而黑盒厂商的技术或软件,因为没有源码,也没有开源协议,完全依赖商业授权,倘若暴露在断供的风险之下,则抵抗风险的能力是非常之弱的,

我们要做到完全的自主可控。就需要全面了解厂商的技术、架构、设计、方向、愿景,这个不能够脱离商业产品的特性,自己去想象,必须融合整个开源技术的思想。了解多方面的信息,不能够闭门造车,故步自封,需要师夷之长技

但使用开源软件≠不安全,厂商对开源软件的使用情况可以分为三个阶段:封装换皮阶段、融会贯通阶段、创新迭代阶段,很多人的认知停留在第一阶段,造成了对开源软件的安全担忧

笔者认为在开源软件的使用方面,需进一步降低开源软件带来的安全隐患:

  • 做好软件供应链安全评测:如软件成分分析、代码自研比例检测等,提升软件产品自主比例,同时做好供应链安全因开源引入的潜在风险评估,做好风险应对措施。


  • 减少对国外开源社区的依赖,控制影响边界,做好隔离预案;


总结:

商业上的成功,是软件持续发展的动力毕竟所有技术的发展其背后主要的推动力是商业上的成功,是持续的盈利能力。信创与开源软件不矛盾,不是和开源的对立核心是自主可控以及走出自己的路

附件:信创项目开源软件部分参考清单(2023)

产品类型产品名称官方地址
虚拟化KVMhttp://www.linux-kvm.org/page/Main_Page
XENhttps://www.xenproject.org
ZeroVMhttp://www.zerovm.org
OpenVirteXhttp://ovx.onlab.us
HyperVMhttps://en.wikipedia.org/wiki/HyperVM
OpenVZhttps://openvz.org/Main_Page
云服务Openstackhttps://www.openstack.org
CloudStackhttp://cloudstack.apache.org
Eucalyptushttps://docs.eucalyptus.com
容器dockerhttps://www.docker.com
Rockethttps://github.com/coreos/rocket
Kubernetes https://kubernetes.io
docshttps://github.com/dcos
marathonhttp://mesosphere.github.io/marathon/
bamboohttps://www.atlassian.com/software/bamboo
harborhttp://vmware.github.io/harbor/
Rancherhttps://www.rancher.cn
istiohttps://istio.io/
podmanhttps://podman.io/
KubeSpherehttps://kubesphere.com.cn
存储hdfshttp://hadoop.apache.org
fastfshttps://sourceforge.net/projects/fastdfs/
Cephhttp://ceph.com
GlusterFShttps://www.gluster.org
MinIOhttps://min.io/
非关系型数据库Redishttps://redis.io/
Mongodbhttps://www.mongodb.com/
Memcachedhttp://memcached.org/
Memcachedbhttp://memcachedb.org/
Cassandrahttps://cassandra.apache.org/
SSDBhttp://ssdb.io/zh_cn/
hypertablehttp://www.hypertable.org/
HBasehttp://hbase.apache.org/
BerkeleyDBhttp://www.oracle.com/technetwork/database/database-technologies/berkeleydb/downloads/index.html
RocksDBhttp://www.rocksdb.org/
CouchDBhttp://couchdb.apache.org/
数据库中间件Mycathttp://www.mycat.io/
Maxscalehttps://mariadb.com/products/technology/maxscale
Mysql-proxyhttps://downloads.mysql.com/archives/proxy/
ProxySQLhttps://www.proxysql.com/
   https://github.com/sysown/proxysql
Mysql routerhttps://www.mysql.com/cn/products/enterprise/router.html
ShardingSpherehttps://github.com/apache/shardingsphere
Oceanushttps://github.com/58code/Oceanus
SOHO-Mysql/
PGPoolhttp://www.pgpool.net/
MySql  MHAhttps://github.com/yoshinorim
Galera Cluster for MySQLhttps://galeracluster.com/
Canalhttps://github.com/alibaba/canal/
消息中间件ActiveMQhttp://activemq.apache.org/
RabbitMQhttp://www.rabbitmq.com/
RocketMQhttp://rocketmq.incubator.apache.org/dowloading/releases/
kafkahttp://kafka.apache.org/
NotNetMQhttps://www.codeproject.com/Articles/193611/DotNetMQ-A-Complete-Message-Queue-System-for-NET#ArticleRef1
zeroMQhttp://zeromq.org/community
emqxhttps://www.emqtt.io/
mosquittohttps://mosquitto.org/
事务中间件Zookpeerhttps://zookeeper.apache.org/
Keepalivedhttp://www.keepalived.org/
LVShttp://zh.linuxvirtualserver.org/
Haproxyhttp://www.haproxy.org/
Etcdhttp://coreos.com/etcd/
Nacoshttps://nacos.io/
分布式服务框架Dubbohttp://dubbo.io/
Dubboxhttps://github.com/dangdangdotcom/dubbox
Hasor-RSFhttp://www.hasor.net/projects/2.htm
seatahttp://seata.io/en-us/
搜索引擎solrhttp://lucene.apache.org/solr/
elasticsearchhttps://www.elastic.co/products/elasticsearch
sphinxhttp://sphinxsearch.com/
Lucenehttp://lucene.apache.org/
网络爬虫Heritrixhttps://webarchive.jira.com/wiki/display/Heritrix
Nutchhttp://nutch.apache.org/
Scrapyhttps://scrapy.org/
WebSPHINXhttp://www.cs.cmu.edu/~rcm/websphinx/
WebLechhttp://weblech.sourceforge.net/
Geccohttps://github.com/xtuhcy/gecco
WebCollectorhttps://github.com/CrawlScript/WebCollector
工作流引擎Activitihttps://www.activiti.org/
JBPMhttp://www.jbpm.org/
FixFlowhttps://github.com/fixteam/fixflow 
flowablehttps://www.flowable.com/
规则引擎Easy Ruleshttp://www.easyrules.org/
Droolshttps://www.drools.org/
GIS软件QGIShttp://www.qgis.org/en/site/
MAPGIShttp://www.mapgis.com/
SuperMaphttps://www.supermap.com/cn/
GeoServerhttp://geoserver.org/
系统监控nagioshttps://www.nagios.org/
zabbixhttp://www.zabbix.com/
Prometheushttps://prometheus.io/
open-falconhttp://open-falcon.org/
Ambarihttp://ambari.apache.org/
GoAppMonitorhttps://github.com/wgliang/goappmonitor
OPMhttp://opm.io/
Elastic  HQhttp://www.elastichq.org/
Ganginahttps://sourceforge.net/projects/ganglia/files/ganglia-web/
Nightingalehttps://n9e.github.io
日志分析logstashhttps://www.elastic.co/cn/products/logstash
flumehttp://flume.apache.org/index.html
filebeathttps://www.elastic.co/products/beats/filebeat
kibanahttps://www.elastic.co/products/kibana
Grafanahttps://grafana.com/
大数据组件Yarnhttp://hadoop.apache.org/
Hivehttp://hive.apache.org/
Kuberneteshttps://kubernetes.io/
Mesoshttp://mesos.apache.org/
Stromhttp://storm.apache.org/
Pighttp://pig.apache.org/
SparkStreaminghttp://spark.apache.org/
Spark
MapReducehttp://hadoop.apache.org/
Hbasehttps://kubernetes.io/
impalahttp://impala.apache.org/
sqoophttp://sqoop.apache.org/
ooziehttp://oozie.apache.org/
huehttp://gethue.com/
kerberoshttp://web.mit.edu/kerberos/
presto http:/perstodb.io/
accumulohttp://accumulo.apache.org/
cassandrahttp://cassandra.apache.org/
Tachyon  (Alluxio)http://www.tachyonproject.org/
kuduhttp://kudu.apache.org/
phoenixhttp://phoenix.apache.org/
zeppelinhttp://zeppelin.apache.org/
Hadoophttps://hadoop.apache.org

以上仅代表个人观点,仅供参考

声明:以上内容,仅代表个人观点,仅供学习参考

                            

欢迎扫描二维码添加作者,加入社群交流



推荐阅读

1.信创名录、信创产品目录、信创标准,信创产品之间关系

2.国产操作系统技术选型和对比分析

3.国产信创外设适配问题及适配清单

4.信创名录取消的背景下,如何认定信创产品自主可控

5.信创标准之《政府采购需求标准》一文解读

6.浅谈信创适配验证和信创实验室建设

7.第一批安全可靠测评结果(1-2023)

8.国产信创操作系统的电脑,能运行windows程序吗
9.信创=国产化?一文带你快速了解信创和国产化
10.信创与开源矛盾?开源软件在信创项目中能使用吗?(附开源软件清单)
11.安全可靠测评结果(2024年第1号)文件之解读
12.CentOS停服倒计时不到一个月喊话:“国产操作系统准备好了吗?”安排!
13.国产信创CPU、操作系统安全可靠测评结果最新名单(1-2024)
14.国产信创PC电脑汇总
15.如何选购信创电脑

最后,别忘了点“在看”

文章转载自信创新态势,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论