中文

面向开源软件的网络安全资助概览

密码学与安全 2026-05-18 v3 计算机与社会 软件工程

摘要

许多开源软件(OSS)项目需要更多的人力资源来进行维护、改进,甚至存续。这些需求甚至适用于被视为世界关键基础设施一部分的关键OSS项目。为解决这一资源问题,近年来已建立了新的OSS项目资助工具。本文检阅了两种此类资助机构及其资助的项目。两种资助机构的重点均在于软件安全和网络安全。基于定性主题分析,结果表明,特别是OSS供应链、网络和密码学库、编程语言,以及操作系统及其低层组件被资助,因其在网络安全方面被视为关键。除了呈现的定性结果外,本文通过连接关键基础设施与OSS项目可持续性研究分支作出贡献。通过将所研究主题与近期网络安全法规相连接,也作出进一步贡献。最后,提出一个重要论点,即网络安全或项目可持续性本身并不能完全解释这两种资助机构所做出的资助决定的依据。

关键词

引用

@article{arxiv.2412.05887,
  title  = {An Overview of Cyber Security Funding for Open Source Software},
  author = {Jukka Ruohonen and Gaurav Choudhary and Adam Alami},
  journal= {arXiv preprint arXiv:2412.05887},
  year   = {2026}
}

备注

Proceedings of the 7th International Workshop on Engineering and Cybersecurity of Critical Systems (EnCyCriS 2026), Rio de Janeiro, ACM, pp. 18-25