开放、协作、共享的开源模式已成为全球软件技术和产业创新的主导,也为信息技术国产自主化提供了强大助力。高校是国产开源重点建设的主阵地,大学生是国产开源未来发展的中坚力量。CCF开源高校行是CCF开源发展委员会的品牌活动,旨在高校加强开源文化宣传和开源人才培养,是CCF开源发展委员会年度重点校园推广活动之一。今年截止8月份,CCF开源高校行活动已在北京大学、复旦大学、南方科技大学、北京航空航天大学等知名高校成功开展,吸引了一大批高校师生关注开源、拥抱开源、投入开源。“CCF开源高校行西电站:开源大咖和你一起悟开源”活动将于2022年8月19日14:00-17:00以线上方式召开。
本次活动邀请了来自学术界和开源社区知名机构的专家分享开源生态技术和社区实践经验,包括中科院软件所、天津大学、哈尔滨工业大学、阿里巴巴、华为、腾讯、英特尔等高校与企业。各位报告人将共话高校开源文化建设,宣传推广开源文化、开源技术、开源项目和开源应用,举行开源圆桌论坛,并期待与包括西电师生在内的全国高校师生一起促进本土开源教育与开源技术的发展。欢迎西电和其他高校师生关注并参与本次活动!
线上参与方式:
2022年8月19日14:00-17:00
腾讯会议(会议号:685 224 130)
活动日程安排
主题报告1:
中科院软件所研究员
吴敬征
报告题目:认知安全:开源软件供应链实践
简介:吴敬征,中国科学院软件研究所研究员,博士生导师,中科院软件所杰出青年科技人才。主要研究方向为操作系统、系统安全、开源软件供应链安全、漏洞挖掘、代码分析等。在国内外期刊和会议发表学术论文70余篇,申请国家专利30余项,获得软件著作权40余项、编写鸿蒙技术书籍2部、操作系统安全书籍1部、参与系统安全团体标准编制7项、累计向国内外安全漏洞库提交软件安全漏洞100余项。主持自然科学基金、重点研发计划课题等10余项。曾荣获通信学会科技进步二等奖、中国电影电视技术学会科技论文一等奖、中国科学院北京分院科技成果转化创业奖、SERVICES 2018最佳论文奖、ISSRE 2021最佳实践论文奖。
报告摘要:开源软件供应链是信息产业发展的新“引擎”,是开源生态技术底座。本报告面向开源软件供应链落地场景,介绍开源生态亟需应对的与日俱增的安全风险,以及开源软件投毒检测、智能安全漏洞管理、典型供应链推理等认知安全实践技术。
主题报告2:
天津大学副教授
陈森
报告题目:软件供应链视角下的移动软件安全
简介:陈森,天津大学智能与计算学部副教授,特聘研究员,博士生导师。曾任新加坡南洋理工大学科研助理教授和博士后研究员。主要研究方向为软件安全与分析,包括移动安全与隐私,开源软件安全,智能软件安全,软件测试与分析。近5年,在国际高水平期刊或会议上发表论文50余篇,其中CCF-A类30篇,包括顶会IEEE S&P, USENIX Security, CCS, ICSE, FSE和ASE,以及顶刊IEEE TDSC, TIFS, TSE和ACM TOSEM等,涵盖信息安全和软件工程领域所有CCF推荐的A类期刊和会议。在ICSE 2018和ICSE 2021上2次获得ACM SIGSOFT杰出论文奖。获得2020年天津市科学技术进步一等奖。
报告摘要:开源软件的蓬勃发展,一方面可以突破技术壁垒、推动创新,另一方面作为软件供应链的重要组成部分,在当前错综复杂的国际竞争关系下,其面临的安全问题,如安全漏洞、知识产权等,逐渐受到重视,有效发现、防范、治理开源软件安全变得尤为重要。本次报告将从软件供应链安全的视角,以移动软件安全(源代码漏洞和第三方组件漏洞)为例,探讨开源软件对移动软件安全性的重要影响,并且介绍用以缓解该安全风险的系列工作。
主题报告3:
哈尔滨工业大学副教授CCF软件工程专委会委员
高翠芸
报告题目:开源:智能化软件开发的催化剂
简介:高翠芸,哈尔滨工业大学新浦京集团350Vp副教授,深圳市海外高层次人才,鹏城实验室双聘学者。主博士毕业于香港中文大学计算机科学与工程系,期间曾在伦敦大学学院做学术访问,其后分别在香港中文大学和新加坡南洋理工大学做博士后。要研究方向为智能化软件工程,软件仓库挖掘,代码理解和分析,恶意软件检测等。主持和参与多项国家级和深圳市的科研项目等。近年来在TSE、TOSEM、ICSE、ASE等会议和期刊上发表论文30余篇,荣获2022 ICSE杰出论文奖提名。并是多个顶级会议如ASE、FSE、SANER、ICSME等的评审委员会成员和顶级期刊如TSE、TOSEM等的审稿人,荣获2022 MobileSoft杰出审稿人奖。
报告摘要:软件和数据开源有助于企业和开发人员提高开发效率,对学术界和工业界的发展起到催化剂的作用。本报告将围绕着在智能化软件开发方面的开源进展,介绍开源在智能化软件开发的挑战和意义。
主题报告4:
阿里巴巴技术专家CCF系统软件专委会委员
林子熠
报告题目:云原生时代的Java开源技术新发展
简介:林子熠,阿里巴巴技术专家,上海交通大学软件工程博士,美国伊利诺伊大学香槟分校(UIUC)访问学者,CCF系统专委会委员。专注于Java静态编译技术和静态分析技术的研究与应用,是GraalVM开源社区的积极贡献者,著有《GraalVM与Java静态编译原理与应用》一书
报告摘要:Java是一门已经诞生27年的“老”语言,但也是程序语言界的常青藤。Java能保持强大生命力的重要原因之一在于开源,世界各地的开发者在享受到Java的各种特性的同时也在帮助Java不断演进。阿里巴巴作为世界上最大的Java用户之一,也在不断探索着Java发展的新方向,并将自己的发现和积累回馈到开源社区。本报告将介绍阿里巴巴在云原生场景下的Java快速启动技术、Java静态编译技术、Java机密计算技术等方面的创新探索。
主题报告5:
华为技术专家
刘逵
报告题目:软件缺陷自动修复:开源到产业化的机遇与挑战
简介:刘逵,华为2012实验室智能化软件工程技术专家。2019年毕业于卢森堡大学,获得软件工程博士学位,主要从事智能化软件工程领域的研究,包括缺陷自动定位与修复、即时缺陷预测、代码智能、软件测试、软件分析、经验软件工程等。在相关领域发表高水平研究论文20余篇,其中CCF-A类论文10篇。发表在软件工程旗舰期刊TSE上的论文“Mining Fix Patterns For FindBugs Violations”连续两期为ESI高被引论文。主持国家自然科学基金面上项目一项、参与国家重点研发计划项目两项。担任软件工程领域旗舰期刊TSE,TOSEM和EMSE的审稿人,并多次成为软件工程领域相关会议的评审委员会成员。
报告摘要:程序员在审查代码和软件测试方面做出了巨大的努力来提升软件质量,但软件缺陷仍不可避免,并会带来严重的后果。然而,人工修复软件缺陷会给程序员带来很大的负担,且耗费巨大。为此,研究者们探索研究自动化的软件缺陷修复技术,以减轻程序员的负担和人工修复缺陷所需的巨额花费。本报告将介绍软件缺陷自动修复技术在开源领域取得的成果,探讨软件缺陷自动修复开源技术产业化的机遇和挑战。
主题报告6:
腾讯技术专家CCF开源发展委员会执行委员
耿航
报告题目:腾讯开源摘星计划培养开源贡献者的实践思考
简介:耿航,腾讯开源专家,木兰开源社区运营负责人,CCF开源发展委员会执行委员。
报告摘要:随着开源生态在国内发展越来越繁盛,在高校推进开源教育,建立产学研一体化开源创新人才培养体系也尤为重要。面向高校和开发者人群,加强开源文化和开源技能培养,将“开源”的生态能力放大,充分培养后备力量,是社会和企业的重要课题。2022年,腾源会发布“开源摘星计划”,在实践开源人才培养层面,我们建立了多维度的参与路径和成长模式。本演讲将重点分享腾讯在开源生态建设层面的整体理念、开源人才培养的实践路径。
主题报告7:
英特尔云基础设施软件研发总监CCF开源发展委员会常务委员
王庆
报告题目:基于英特尔开源阐述和讨论开源历史及文化
简介:王庆,英特尔云基础设施软件研发总监,CCF开源发展委员会常务委员,木兰开源社区技术委员会成员。
报告摘要:本报告以英特尔开源为例,介绍开源社区历史起源和发展历程,从Linux开始,再到虚拟化和云计算项目,直至现如今五花八门的开源项目,涵盖Web、安卓、网络与存储、固件、大数据以及人工智能等等。同时,演讲中还基于实际案例介绍开源社区形成的开源文化--包容、开放、多元、协作和发展等等。
圆桌讨论:
英特尔 腾讯 蚂蚁 华为
王庆 耿航 王旭 李永乐
讨论题目:高校学生如何参与开源
简介:
王庆,英特尔云基础设施软件研发总监,木兰开源社区技术委员会成员,CCF开源发展委员会常务委员,。
耿航,腾讯开源专家,木兰开源社区运营负责人,中国计算机学会开源发展委员会执行委员。
王旭,蚂蚁集团资深技术专家,木兰开源社区技术委员会成员。
李永乐,华为计算产品线开源开发与运营部总监。
讨论摘要:公司需要什么样的开源人才?如何成为这样的人才?国内目前开源就业氛围如何?高校目前内部开源教育、开源课程氛围如何?本报告拟围绕高校开源文化建设进行深入探讨。
主持人:
姓名:崔笛新浦京集团350Vp华山准聘副教授
简介:新浦京集团350Vp华山准聘副教授,工学博士。2021年于西安交通大学获计算机科学与技术专业博士学位。主要研究方向为软件架构自适应与演化。近年来,在ICSE、ASE、TSE等开源领域的国内外权威期刊与会议上发表论文15余篇。先后参与国家自然科学基金等多项科研项目,相关成果授权国家发明专利多项。