ONEPSOFT | 软考学习知识库
deepread8|第14章+开源软件及应用详解
知识点深度解读:开源软件及应用(选型论证 / 许可协议合规)
一、知识点定位
本章知识点【开源软件及应用·选型与合规论证】在大纲中属于【综合知识 第 14 章 · 开源软件开发与应用】专章,同时在【第 3 章 计算机系统(3.6.7 国产操作系统基于开源 Linux 二次开发)】、【第 12 章 可行性研究(法律可行性·未授权使用风险)】、【第 16 章 Web 应用系统分析与设计(16.3.2 开源框架选型)】有延伸。在整个系统分析师知识体系中,它是【中游核心】环节——大纲把 " 开源软件及应用 " 列为论文 9 个选题方向之一(论文方向 8),常考 " 开源选型论证 + 许可协议合规 + 风险把关 "。
二、教材原文精摘(原封不动)
说明:教材将 " 开源软件开发与应用 " 设为大纲综合知识第 14 章专章,系统论述开源软件的选型、开源许可协议与合规、开源应用的论证与风险。以下为教材中直接涉及 " 开源选型 / 合规 / 风险 " 的原文片段(跨第 3、12、16 章),专章定义性正文以 " 要点归纳 " 形式在下方补充,避免编造。
【第 3 章 3.6.7 国产操作系统·基于开源 Linux 二次开发】原文:
" 国产操作系统主要以开源的 Linux 为基础进行二次开发,目前认知度较高的国产操作系统主要包括银河麒麟、深度、统信、中标麒麟、红旗 Linux、安超 OS、中科方德和 StartOS 等。"
" 深度操作系统 (deepin) 是基于 Linux 内核,以桌面应用为主的开源 GNU/Linux 操作系统……统信操作系统 (UOS) 是由统信软件技术有限公司研发的,基于 deepin 进行深度开发……中标麒麟操作系统采用强化的 Linux 内核……红旗 Linux 是由北京中科红旗软件技术有限公司开发的一系列 Linux 发行版……StartOS (起点操作系统) 是从 Linux 底层构建的……非常符合中国人操作习惯的桌面 Linux 操作系统。"
【第 12 章 可行性研究·法律可行性(含未授权使用风险)】原文:
" 法律可行性也称为社会可行性,具有比较广泛的内容,它需要从政策、法律、道德、制度等社会因素来论证信息系统建设的现实性。例如,所开发的系统与国家法律或政策等相抵触,在政府信息化的领域中使用了未被认可的加密算法,未经许可在产品中使用了其他企业的被保护的技术或构件等,这样的项目在法律可行性上就是行不通的。"
【第 16 章 16.3.2 Java EE 开发框架 / 开源框架选型】原文:
"SSH 是 Spring、Struts 和 Hibernate 的结合,是目前基于 Java EE 的企业级 Web 应用开源框架……"
"jQuery 是由美国人 John Resig 在 2006 年创建的一种轻量级的免费 JavaScript 框架……DOJO 是由 JavaScript 编写的开源工具包……Ext JS 是由 JackSlocum 开发的一种主要用于创建前端用户界面、与后台技术无关的前端开源 AJAX 框架……Ruby on Rails (RoR) Web 应用框架出现后,Ruby 即被广泛应用于 Web 应用的开发中。"
【要点归纳 · 大纲第 14 章专章定位(基于大纲章节名与教材脉络,非逐字原文)】
三、系统解读(逐段讲透)
核心一句话总结:开源软件不是 " 免费无约束 "——系统分析师要论证的是 " 选成熟开源二次开发还是自研(选型)+ 用哪种许可证、是否合规(GPL 传染/MIT 宽松/Apache 专利)+ 做法律可行性审查防侵权(风险)" 这一条三段式论证。
四、工程实践举例(土木工程背景:盖楼/施工类比)
以土木工程为背景,开源选型与合规,与 " 采购建材 / 用别人图纸 / 施工报建 " 几乎是同构的。
知识点 ↔ 工程实践 对照表
| 教材知识点要素 | 你的实践场景对应 | 映射说明 |
|---|---|---|
| 开源软件(源码开放 + 许可证约束) | 公开标准图集/通用工法,可拿去改 | 开放≠无约束,都有 " 使用规则 " |
| 选型路线 A:成熟开源二次开发 | 采购国标预制构件拼装 | 快、有生态、需适配;如国产 OS 基于 Linux |
| 选型路线 B:自研/定制 | 现场现浇/自研专用构件 | 可控但贵、周期长、自养团队 |
| GPL(强 Copyleft 传染) | 改了通用图须公开共享 | 衍生作品须开源,约束最强 |
| MIT(宽松署名) | 注明来源即可随便用 | 约束最轻 |
| Apache(含专利授权) | 让用且明确不追究专利 | 企业友好,含专利保护 |
| 法律可行性(未授权使用=行不通) | 无用地许可开工/用别家专利工法 | 违建式侵权,项目法律站不住 |
选型与合规是一条 " 顺序流程 ",补一张流程对比图(左教材、右工程):
流程图(结构化呈现)
教材流程
工程流程
对应关系
| 节点A | 关系 | 节点B |
|---|---|---|
| 定义开源:源码开放+许可证 | 对应 | 明确构件:公开图集/工法 |
| 选型:二次开发 or 自研 | 对应 | 选型:预制构件 or 现浇 |
| 合规:选协议 GPL/MIT/Apache 匹配 | 对应 | 合规:按图集许可署名/共享 |
| 风险:法律可行性审查 防侵权 | 对应 | 风险:报建/专利审查 防违建 |
开源软件上线后还有 " 许可证持续合规 + 社区漏洞跟进 + 版本升级维护 "——这对应 IT 服务运营/持续改进。很多项目 " 上线时合规、运维期忘跟版本 " 埋雷,论文写开源应用务必点一笔 " 运维期的合规与版本维护 "。