中科系企业强强联手,共同治理云原生基础软件,夯实数字化转型技术根基
文 / Agilor 2022-04-01

当前,我国正进入以数字化生产力为主要标志的发展新阶段。实现各行业的数字化转型,是网络强国、数字中国建设的关键,是以科技创新推动生产力提升,实现高质量发展的重要着力点。“软件定义未来的世界”,数字化转型依赖高效、稳定的新一代基础设施,更关注为新一代基础设施赋能、赋智的软件发挥作用。筑牢软件安全基础、提升软件产业协同,释放软件应用效能,将为数字腾飞勾勒多彩蓝图。

企业“拥抱”开源 云原生已成转型基石

现阶段,云计算技术发展日臻成熟,随着国家“东数西算”工程的全面启动,云计算已经成为国家数字化转型的重要支柱之一。Canalys发布的2021年中国云计算市场报告显示,中国的云基础设施市场规模已达274亿美元,较2020年增长45%。同时,Canalys还预计,中国云计算市场规模将在2026年达到847亿美元,2021-2026年的复合增长率(CAGR)有望维持在25%。

数字技术推动行业发展。随着新一轮的技术演进,云原生等新体系在数字化转型中逐渐发挥巨大作用,其代表的软件开源模式可集众智、采众长,促进开放、平等、协作、共享的数字生态的形成和成长。根据权威数据,我国已成为全球开源生态的重要贡献力量,参与国际开源社区协作的开发者数量排名全球第二,企业“拥抱”开源趋势明显,使用开源技术的企业占比近90%。《“十四五”软件和信息技术服务业发展规划》中提出“繁荣国内开源生态”,其中完善开源治理机制和治理规则,是推动形成众研众用众创的开源软件生态的核心任务之一,成为数字化转型的基石。

全面杜绝开源隐患 确保数据使用更安全

近年来,我国对于数据隐私及数据安全极为重视,随着《数据安全法》以及《数据安全白皮书》的发布,再次强调了开源软件及其供应链等数据关键领域安全、合规的重要性。云原生基础软件作为云原生的重要支撑,从生产者到应用者,从国有企业到外资企业,应用已变得十分广泛。

据权威数据显示,2021年云计算市场重点行业,包括金融、政府、电信运营商、能源制造、交通、医疗、教育行业服务器总装机数量达到185万台,其中,应用云原生技术的服务器比例超过60%。预计到2024年,重点行业的服务器总装机量将超过450万台。具安捷智云云计算市场分析师预测,未来3年,云原生基础软件在云计算领域的应用将会超过90%。

由于开源软件自身漏洞所带来的潜在安全隐患,以及云计算对于开源软件的依赖性,导致开源软件如同一柄悬挂在数字化转型之路面前的达摩克利斯之剑,如若不能及时妥善的进行治理,必将对我国数字化转型的根基造成不可逆的影响。

来自国家互联网应急中心的研究报告显示,2015-2020年间,累计新增开源软件漏洞超过33,000个,且最近4年来,高危及以上的开源漏洞比例超过40%。以金融行业为例,去年某国有银行就曾发生过系统崩溃,业务无法正常办理,网点出现断网的情况,已经为我们敲响警钟。

未来,对云原生基础软件的持续性开源治理将是重中之重。

强强携手 “查漏补缺” 夯实数字化转型根基

为加速国家数字化转型之路,夯实数字化转型基础底座,全面促进数据的合规开发利用,安捷智云曾多次与在开源软件领域的领先企业进行公开、透明、深入的交流,力求共同实现我国开源软件的应用治理,共建健康绿色的云原生开源生态。

安捷智云选择与同为中科院软件所孵化企业中科微澜,利用中科微澜在开源治理的领导地位,丰富经验以及国际化体系,对市场主要云原生基础软件进行全面的漏洞扫描,最终选择对拥有Apache License 2.0商业许可,且在云原生领域被广泛应用的开源软件SUSE Rancher开源版为基础,进行漏洞修复与安全治理,共同推出全方位合规性治理后的云原生基础软件《安捷澜澈中国合规发行版》,并提供连续性合规服务,持续追踪新漏洞并进行补丁更新,消除用户在开源软件使用中合规以及安全方面的重大隐患,保证我国终端用户不必受更新及漏洞困扰。

《安捷澜澈中国合规发行版》发布同时,将同步建立可信镜像发行仓库以及容器应用商店,确保下载模块也在相同治理架构环境下安全、合规。

持续全面开源治理 让数字化转型之路更扎实

安捷智云致力于以运营商级的服务协议(SLA),提供国家级信用及合规、隐私安全、实时、全球多云统一管理平台。通过云基础服务、全球多云管理、云安全、5G MEC边缘云、实时数据服务、AIoT实时气象数据服务、开源治理等产品及服务能力,为国家数字化转型打造坚实的技术基础。

中科微澜致力于连接客户实际安全需求与学术前沿安全技术,为客户提供领先的安全产品与服务,打造面向未来的数字化转型应用场景。利用专业的安全漏洞管理与分析解决方案,通过智能漏洞分析引擎帮助客户了解自身主机安全环境、源代码安全状况及知识产权许可证的合规性情况。此外,基于自主研发的漏洞图谱技术,实现开源软件供应链漏洞感知能力,并面向国内顶级开源社区提供开源安全保障服务。

未来,安捷智云和中科微澜将强强携手,从云原生基础软件的开源治理开始,共同夯实我国数字化转型的根基。