軟件所總工程師武延軍當選開放原子開源基金會開源安全委員會主席
文章來源: | 發布時間:2022-10-27 | 【打印】 【關閉】
2022年10月24日,開放原子開源基金會開源安全委員會在1024程序員節北京峰會上正式成立。為建立安全防護能力,護航開源生態健康可持續發展,開放原子開源基金會作為開源生態組織機構,積極發揮基金會中立、公益平臺作用,匯聚業界優勢資源,聯合27家國內知名單位共同發起開源安全委員會。中國科學院軟件研究所總工程師武延軍當選開源安全委員會主席。
武延軍介紹了開源安全委員會開展工作的幾個措施,他指出,一是建立安全相關的流程和機制,包括漏洞接受、分享、披露、社區發版等,為社區安全提供制度保障。二是建設開源項目需要的安全能力,提供代碼合規掃描、成分掃描、漏洞庫、編譯檢查等工具和平臺,提升項目的安全水平。三是孵化一批關鍵的安全項目,包括0day漏洞發現與修復等。最后通過“標準認證”和“合作推廣”,沉淀和推廣優秀的實踐經驗,帶動一批開源項目、影響一批開發者,逐步改善開源軟件的安全環境,讓企業更放心地使用開源。
2021年底,Log4j漏洞引發全球信息安全大地震,世界各國政府、非營利基金會和智庫都在高度關注開源安全領域。該領域需要有一個中立、開放的專業組織持續地承載開源軟件安全相關的各項活動、培養開源安全能力。開源安全委員會旨在聚焦解決開源軟件安全威脅,遵循開放共享、共建共治的理念,以開源的協作方式,充分發揮各參與單位的主動性,圍繞“保障基金會開源項目安全”和“為開源軟件提供應有支撐”的目標,建機制、立標準、強能力、拓合作、筑底線,提升開源軟件安全水平,助力開源生態繁榮發展。
(武延軍在成立儀式上介紹開源安全委員會)