《开源产业白皮书(2019)》即将发布,透视开源技术的应用和风险
在开源技术发展得如火如荼之际,中国开源市场处于怎样的发展阶段?机遇之下,又面临着哪些开源风险?
无论是移动互联网、云计算、大数据,还是目前最热门的人工智能、区块链等领域,都大量采用了开源技术。
在开源浪潮席卷全球的当下,中国企业和个人已经成为重要的参与者。随着国内企业参与开源生态的热情度持续提升,中国开源力量也在蓬勃发展中迸发出惊人的创造力。
当中国开源生态逐步展开,人们不禁好奇中国到底有多少企业采用了开源技术?中国用户对云计算OpenStack、容器、微服务、DevOps等技术的接纳和应用到达了什么程度?企业对于开源技术有哪些需求和顾虑?
为了深入了解中国开源技术并为制定相关决策提供参考,中国信息通信研究院对全国范围内的开源用户展开了详实的调研,并将在今年7月3日的“云开源产业大会”上正式发布《开源产业白皮书(2019)》。
据悉,此白皮书以调查结果为基础,结合行业专家的深度访谈,对全国4135个用户进行了调研,覆盖全国24个省近90个城市,包括互联网、政府、金融、医疗、软件及信息技术服务、制造、电信、交通及物流、科教文卫和能源等多个行业,为广大关注开源技术的从业人员、专家学者和研究机构提供真实可信的数据支撑。
长达40多页的白皮书中到底透露了哪些重要信息呢?下面我们就来提前剧透一二。
超过八成企业已应用开源技术
最大困难在于历史遗留问题多
据《开源产业白皮书(2019)》调研显示,已经应用了开源技术的企业占比达到 86.7%,有计划应用开源技术的企业占比10.6%,开源技术已经被企业普遍接受。
在尚未应用开源技术的企业中,“缺少适合的解决方案”和“出于安全性考虑”是两个主要原因,其中认为缺少适合的解决方案的企业占比最高达到43.4%,与去年相比提高了11.2%。
除此之外,《开源产业白皮书(2019)》还分别对OpenStack、容器、微服务、DevOps等云计算相关开源技术应用现状进行了调研。
在OpenStack解决方案选择的调查中,54.9%的企业选择购买商业版的OpenStack并采用供应商的技术服务支持,相比2017年上升了6.7%。
在对云计算容器技术的选择上,超过七成的企业已经使用容器技术或正在测试应用环境,近六成的企业选择Docker作为容器运行技术,而企业应用容器技术面临的最大挑战则是缺少成功案例。
超过六成的企业已经应用或正在测试微服务框架,Spring Cloud是使用比例最高的微服务框架,而企业未使用微服务框架的两个重要原因是缺乏运维人员和改造成本较高。
对DevOps应用阶段的调查显示,33.6%的企业已经实现了系统的自动化运维,36.3%的企业表示正在测试环境。
不难发现,国内企业对于新兴云计算开源技术的接纳程度很高,大多数企业都愿意尝试甚至已经将新技术应用在生产环境中,对于开源技术的发展而言,无疑是一个令人振奋的趋势。
与此同时,企业应用云计算开源技术面临着诸多挑战,也为开源技术服务商提供了大量的市场机会。
开源软件存在三大风险
加强开源治理势在必行
开源可以突破技术壁垒,推动技术创新,但同时也存在大量的安全隐患。尤其是在国际局势较为复杂的背景下,中国企业和开发者也需要重新审视开源所涉及的风险。
为了把握开源技术快速发展的机遇,中国信息通信研究院认为,有必要进一步健全开源生态、树立开源风险意识、加强开源治理。
对此,《开源产业白皮书(2019)》从知识产权及合规、安全、技术运维三个角度对开源软件的风险进行调查分析,并通过扫描结果展示了OpenStack、容器、微服务、DevOps等热门开源软件的开源许可证及安全漏洞情况。同时,白皮书还进一步总结了开源产业发展特点及趋势,并结合当前现状给出了我国开源产业发展建议。
白皮书指出,在知识产权及合规风险方面,开源软件的使用需要遵循相关规则,包括开源许可证的要求、开源基金会的规范、甚至相关国家法律条例等。个人或企业在使用开源软件时,因开源许可证的规定或变动,可能面临知识产权及合规风险。
在安全风险方面,开源软件存在的安全问题较为严重,安全漏洞是主要的问题。系统信息泄露、密码管理、资源注入、跨站请求伪造、跨站脚本、 HTTP消息头注入、 SQL注入、越界访问、命令注入、内存泄漏是开源软件主要的安全风险。
在技术及运维风险方面,开源技术的开发和运维难度要远大于直接购买厂商的闭源软件。同时,开源技术的社区版本更新速度远比闭源软件要快得多,使用方被迫投入人力物力跟进开源技术发展,以避免因旧版本废弃或安全漏洞等问题导致的开源风险。
那么,企业在使用开源技术的同时,到底应该如何应对开源风险?不同行业是否拥有各自的开源治理经验?中国开源产业应该如何健康有序的发展?
为了让企业和开发者更好地了解开源技术,规避开源风险,理解开源治理,中国信息通信研究院将在“2019云计算开源产业大会”上对《开源产业白皮书(2019)》的内容进行解读。
同时,大会还将邀请开源领域的行业专家,分享他们对开源技术应用和发展的独特观点、深入分析及思考,更多热点话题和干货等你来发现!
7月2号可信云大会,7月3日云计算开源产业大会。今年,可信云大会、开源产业大会相连举行,同一个地点,同一个主办方,相连的时间,云+开源,我们不见不散!
2019可信云大会
2019开源云计算产业大会
“2019可信云大会”将于7月2日举办,详细议程如下:
可信云最新态势和标准发布 7月2日 上午 主会场 主持人:王志勤 中国信息通信研究院副院长 | ||
时间 | 内容 | 演讲人 |
9:00-9:10 | 致辞 | 张峰 工业和信息化部总工程师 |
9:10-9:20 | 致辞 | 奚国华 中国通信标准化协会理事长 |
9:20-9:25 | 可信云评估总体发展情况通报 | 王志勤 中国信息通信研究院副院长 |
9:25-9:30 | 可信云最新评估结果发布 ——可信智能云评估结果发布 ——可信云平台网络能力要求结果发 ——云计算风险管理评估结果发布 ——可信政务云评估结果 ——云服务数据保护能力分级结果发布 ——内容安全能力评估结果发布 | 陈家春 工业和信息化部信息通信发展司巡视员 王志勤 中国信息通信研究院副院长 |
9:30-9:35 | CDN信用评级及云服务信用评级结果发布 | 隋静 工业和信息化部信息通信管理局副局长 王志勤 中国信息通信研究院副院长 |
云服务产业发展 主持人:张雪丽 中国信息通信研究院云计算与大数据研究所副所长 | ||
09:35-09:55 | 云服务政策相关主题发言 | 徐昊 工业和信息化部信息通信管理局市场处副调研员 |
09:55-10:10 | 天翼云 赋能5G创新 | 徐守峰 中国电信股份有限公司云计算分公司 副总经理 |
10:10-10:25 | 互联网的风向 | 何宝宏 中国信息通信研究院云计算与大数据研究所所长 |
10:25-10:40 | 打造数字中国基石 | 颜亮 浪潮云副总裁 |
10:40-10:55 | 云计算发展白皮书(2019) | 栗蔚 中国信息通信研究院云大所云计算部主任 |
10:55-11:10 | 践行芯云战略 筑就可信未来 | 焦刚 紫光云技术有限公司 联席总裁 |
11:10-11:20 | 智能云标准体系解读 | 陈屹力 中国信息通信研究院云大所云计算部副主任 |
11:20-11:35 | 新技术保险发展新趋势 | 方晓栋 人保财险责任保险事业部副总经理 |
11:35-11:50 | 构建融合可信智能云平台 | 张傲烽 火通信科技股份有限公司云计算研发中心总经理 |
11:50-12:00 | 云边协同白皮书 | 徐恩庆 中国信息通信研究院云大所云计算部副主任 |
12:00-12:05 | 2019可信云技术奖及可信云行业服务奖 | 何宝宏 中国信息通信研究院云大所所长 张雪丽 中国信息通信研究院云大所副所长 |
12:05-12:10 | 十佳政务云 | 何宝宏 中国信息通信研究院云大所所长 张雪丽 中国信息通信研究院云大所副所长 |
12:10-12:15 | 第二届高性能云计算创新大赛—MAXP 结果公布 | 中国信息通信研究院 |
7月2日下午 分论坛 |
多云与混合云论坛 |
金融行业DevOps实践论坛 |
政务云论坛 |
金融云论坛 |
云安全及风险管理论坛 |
智能云论坛 |
“2019云计算开源产业大会”将于7月3日举办,详细议程如下:
云计算开源产业推进成果发布 7月3日上午 主持人:余晓晖 中国信息通信研究院副院长 | ||
时间 | 内容 | 演讲人 |
9:00-9:10 | 致辞 | 董大健 工业和信息化部信息化和软件服务业司副司长 |
9:10-9:20 | 致辞 | 中国银行保险监督管理委员领导 |
9:20-9:25 | 五大行业“十佳上云”优秀案例发布 | 董大健 工业和信息化部信息化和软件服务业司副司长 余晓晖 中国信息通信研究院副院长 |
开源产业发展 主持人:栗蔚 中国信息通信研究院云大所云计算部主任 | ||
9:25-9:30 | 开源治理能力评估结果发布 Devops成熟度评估结果发布 可信金融云(银行类)评估结果 CMP评估结果发布 | 何宝宏 中国信息通信研究院云大所所长 张雪丽 中国信息通信研究院云大所副所长 |
9:30-9:35 | OSCAR尖峰开源人物 OSCAR开源企业奖 OSCAR开源技术创新奖 OSCAR开源用户奖 OSCAR行业开源技术领航奖 | 何宝宏 中国信息通信研究院云大所所长 张雪丽 中国信息通信研究院云大所副所长 |
9:35-9:40 | 金融行业开源治理白皮书发布 | 中国信息通信研究院、上海浦东发展银行股份有限公司、中国农业银行股份有限公司、中国太平洋保险(集团)股份有限公司 |
9:40-9:50 | 金融行业开源治理圆桌讨论会 | |
9:50-9:55 | OSCAR开源治理平台V1.0发布 | 中国信息通信研究院 |
9:55-10:00 | 腾讯蓝鲸2019年推进计划 | 党受辉 腾讯互娱运营部蓝鲸产品中心总监 |
开源产业发展 主持人:郭雪 中国信息通信研究院云大所云计算部副主任 | ||
10:00-10:15 | 主题演讲 | 蒋晓黎 华为技术有限公司基础云服务开源生态总经理 |
10:15-10:30 | 基于开源技术的腾讯私有全栈云实践 | 郑松坚 腾讯云TStack技术负责人 |
10:30-10:45 | 开源产业白皮书 | 郭雪 中国信息通信研究院云大所云计算部副主任 |
10:45-11:00 | 超融合技术与云架构创新 | 曹心驰 深信服科技云计算CTO |
11:00-11:15 | 天翼云EADP赋能5G时代企业应用开发 | 刘秀华 中国电信云计算分公司(云能中心)EADP架构负责人 |
11:15-11:30 | 云管理服务提供商(Cloud MSP)能力要求标准发布 | 马飞 中国信息通信研究院云大所云计算部副主任 |
11:30-11:45 | 云时代的整合服务商 | 刘淼 联想数据中心业务集团企业级服务与云事业部 总经理 |
7月3日下午 分论坛 |
CMP与MSP论坛 |
开源治理论坛 |
云原生论坛 |
企业上云论坛——赋能工业等传统行业 |
云网融合与SD-WAN论坛 |
点击“阅读原文”,查看更多会议信息。
校 审 | 陈 力、 珊 珊
编 辑 | 凌 霄
推荐阅读