开源项目风险分析与对策建议.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《开源项目风险分析与对策建议》 报告解读 CRVA联盟秘书处 中科院计算所 2019.6 开源项目总览 项目声明 开源项目 贡献者 用户 开源基金会 开源许可证 托管平台 开源信息流动 依赖关系 内容 •法律约束 •国际开源组织 •国内开源现状 三种约束 1. 出口管制(Export Control ) • 商品出口 2. 司法管辖权(Jurisdiction ) • 商业纠纷 3. 开源许可证(License ) • 知识产权 约束1 :出口管制 • 国家出于政治、经济、军事和对外政策的需要,制定的商品 出口的法律和规章,以对出口国别和出口商品实行控制 • 美国出口管制条例 (EAR ,Export Administration Regulations ) • 主要规定是否能从美国出口货物到外国,以及是否可以从外国“再 出口(re-export )”到另一个外国 • 按照EAR 的规定(734.7b 和742.15b ):所有“公开可获得 (publicly available )”的源代码(不含加密软件以及带加 密功能的其他开源软件 ),都不被出口管制 • “公开可获得”的带加密功能的源代码,被出口管制,但不 会被限制出口 ,需提前登记备案(5D002 ) 默认情况 vs. 潜在风险 • 默认情况 :开源项目(除含加密功能的开源项目需 备案外),都属于“公开可获得”的代码,可以正 常使用 • 极端情况下的潜在风险 :如果一个开源项目或开源 组织声明遵从美国的出口管制条例,一旦美国修改 EAR ,将高性能软件、EDA软件等一些核心基础软 件加入到管制中并且将目前“备案即不被管制”修 改为“备案且需要被管制”,那就意味着大量核心 开源项目将受到出口管制 • 2018年11月,美国BIS曾就AI和机器学习等新兴技术是否 加入管制名单征求公众意见 (后未果) 美国出口管制条例修改频繁 • 根据美国政府的需要,EAR可随时被修改 • 事实上,美国也一直频频修改EAR /index.php/regulations/export-administration-regulations-ear 软件源码 vs. 美国出口管制条例 经典案例 • 案例1 :1995年Junger vs. US Department of State[1] • 大学教授Junger要在课上为学生讲述技术相关的法 律,其中有关于软件加密的技术,但听课的学生中有 外国留学生 ,因此也落入了出口管制限制的范围,并 且面临百万美金巨额罚款和最高10年刑期的诉讼 • 案例2 :1996年Bernstein vs. US Department of Justice[2] • 学生Bernstein是为了公开发表自己发明的加密算法 论文,并且希望可以公开的、不受限制的参加学术会 议讨论他的算法 [1] /cases/junger-v-dept-state [2] /cases/bernstein-v-us-dept-justice 诉讼观点 vs. 美国法院最终判决 • 诉讼人观点 :软件源代码应该是一种言论自

文档评论(0)

wumanduo11 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档