2018年开源许可证使用指南_28页_877kb
报告摘要
开源许可证使用指南总结
核心内容
本指南由云计算开源产业联盟于2018年10月发布,旨在帮助企业与个人正确理解和使用开源许可证,识别使用过程中可能面临的风险,并推动国内开源生态的健康发展。
主要观点
- 开源许可证是开源软件版权持有人授予用户使用、修改、分发等权利的法律文件。
- 开源许可证主要分为四类:开放型、弱传染型、传染型和强传染型。
- 使用开源许可证不当可能引发法律、业务及知识产权方面的风险,包括开源义务、违约、专利、商标、商业秘密及数据安全等。
- 当前开源许可证存在语言差异、兼容性复杂、各国法律适用不一致以及术语不统一等问题,尤其在中国使用时需注意。
关键信息
一、开源许可证分类及特点
| 类型 | 典型许可证 | 特点 |
|---|---|---|
| 开放型 | MIT、BSD、Apache 2.0 | 松散、允许闭源、专利许可 |
| 弱传染型 | LGPL 2.1/3.0、MPL 2.0 | 部分代码需开源,但主程序可闭源 |
| 传染型 | GPL 2.0/3.0 | 所有代码需开源,包括衍生作品 |
| 强传染型 | AGPL 3.0 | 强调在线服务需开源,防止云服务逃避义务 |
二、开源许可证使用风险
-
开源风险
- 使用弱传染型、传染型或强传染型许可证的开源软件可能导致私有软件必须开源。
- 需特别注意在使用或修改开源软件后,是否需要公开源代码。
-
违约风险
- 违反开源许可证义务可能构成合同违约,而不仅仅是知识产权侵权。
- 例如,美国法院在Artifex Software, Inc. v. Hancom, Inc.一案中明确指出GPL3.0的违反可能构成违约。
-
知识产权风险
- 涉及著作权、专利权、商标权及商业秘密等。
- 未遵守许可证可能导致侵权,尤其在未注明修改信息、未提供源代码或未保留版权声明时。
-
兼容性风险
- 不同许可证之间可能存在兼容性问题,需逐一分析。
- 例如,Apache 2.0与GPL 2.0不兼容,但与GPL 3.0单向兼容。
-
数据安全及隐私风险
- 开源软件可能存在安全漏洞、恶意代码、病毒及隐私泄露风险。
- 2017年数据显示,全球开源软件相关漏洞超过28000个,需进行代码扫描与安全审查。
三、开源许可证使用常见问题
-
开源软件的引入
- 需关注软件是否仅供内部使用,或是否可能修改、分发。
- 引入时应明确许可证条款,避免因误判导致开源义务。
-
开源软件的使用
- 分发时需遵守许可证,但内部使用通常无需遵守。
- 云服务(SaaS)一般不构成分发,但AGPL 3.0要求云服务提供者需开源代码。
- 需注意署名要求、专利许可及“专利报复”条款。
四、现有开源许可证存在的问题
-
语言差异
- 多数许可证由英文撰写,中文使用者理解存在障碍。
- 术语翻译不一致,可能引发误解。
-
许可证兼容性复杂
- OSI认证的许可证达83种,兼容性判断需具体分析。
- 例如,Apache 2.0与GPL 2.0不兼容,但与GPL 3.0部分兼容。
-
各国法律差异
- 许可证基于美国或欧洲法律,与中国法律存在差异。
- 适用时需考虑法律解释和条款的本地化调整。
-
术语不统一
- 如“修改”与“衍生”的定义、Distribute的翻译等,存在术语不一致的问题。
- 需统一术语解释,以确保法律适用的一致性。
总结
开源许可证是开源软件使用和分发的核心法律文件,其正确使用对保障知识产权、降低法律风险至关重要。本指南梳理了主流开源许可证的分类、特点及使用注意事项,并指出使用不当可能引发的多方面风险。同时,指南也揭示了现有开源许可证在语言、法律适用及术语统一等方面存在的问题,建议企业与个人在使用开源软件时应提高风险意识,规范使用流程,避免因误解或疏忽而引发法律纠纷。通过加强开源管理、深入理解许可证条款,可以有效推动国内开源生态的健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载