11月16日,在北京中關村國際創新中心舉行的 openEuler Summit 2024大會上,開放原子開源基金會孵化及運營的 openEuler 社區聯合業界標準機構與認證組織、全球生態伙伴及客戶一起討論社區可持續化發展趨勢,并發出《openEuler 全球可持續化發展倡議》,倡議表示“持續增強社區安全治理,通過安全技術創新,保障數據與模型安全,融入上游社區漏洞處理生態,運維更可靠”。該倡議由 openEuler 社區、DEKRA、Bureau Veritas、移動云、天翼云、聯通云、中金金融認證中心有限公司(CFCA)、SPDX、全球計算聯盟(GCC)、電信終端產業協會(TAF)共同發起,旨在通過技術創新,從開發態、運行態、維護態構建全周期數據安全保護方案,從標準遵從到參與國際標準的制定來保障社區全球可持續化發展,共建AI時代數據安全生態。
大會現場,中金金融認證中心有限公司聯合 openEuler 發布安全啟動代碼簽名服務平臺,共同探索與中國市場需求相契合的創新可持續安全啟動體系。該平臺提供高效安全的代碼簽名服務,通過與 openEuler 社區深度對接,為平臺提供了強大的開源代碼審核能力,并成功為行業領軍企業浙江大華技術股份有限公司提供服務。
此外,openEuler 聯合 SPDX 共同發布了開源軟件供應鏈安全新標準——SPDX 3.0中文版,該版本由開放原子開源基金會旗下源譯識社區、openEuler 社區 G11N SIG 團隊共同完成,譯者還來自國家工業信息安全發展研究中心、中國賽寶實驗室、OpenHarmony社區、美的集團等組織。SPDX 是全球許多行業和政府正在廣泛使用的標準,隨著3.0版本的演進,能夠為一系列軟件提供正確的軟件物料清單(SBOM)。中文版上線后,數百萬中國開發人員可以與 SPDX 標準進行原生交互,改進標準,并將全球社區團結在一起,以確保全球軟件供應鏈安全。
數據安全是AI時代可持續化發展的關鍵,操作系統支撐著海量數據的安全流通。開源五年以來,openEuler 從安全技術、安全標準、漏洞治理、安全開發、安全構建和綠色節能等方向踐行可持續化發展之路,全方位覆蓋開發、運行、運維等各個階段。除了廣泛參與遵守安全標準之外,openEuler 也在積極參與制定和推出安全標準,從原來的標準遵從者,轉變為國際標準的推動者和制定者,與全球伙伴一起共建全球化的可持續發展社區。
關鍵詞: