软件供应链安全检测评估技术综述OA
数字化浪潮下,软件供应链安全成为支撑数字经济安全稳定发展的必要环节.系统综述软件供应链安全检测评估技术体系,从软件成分分析(software component analysis,SCA)、软件物料清单(software bill of material,SBOM)、依赖关系追溯等核心技术出发,针对软件检测和评价中关键的技术——组件分析、漏洞扫描、代码审查等,分析当前面临的问题与解决思路,再通过国内外最新的研究成果和应用案例进行对比论述,结合兴业证券SCA治理平台、中国电信SBOM管理平台等典型实践,并就SLSA框架、GitHub依赖图谱等新兴前沿技术发展状况进行分析.在此基础上针对该领域的技术发展现状及产业需要展望技术融合与协同、智能化与自动化、全生命周期覆盖等未来10年发展10大趋势.
胡斌;黄传林;吴铁军;刘文忠;徐振;郑开发
北京神州绿盟科技有限公司,北京100089中国船舶集团有限公司第七二四研究所,南京211100浙江大学计算机科学与技术学院,杭州310053北京理工大学计算机学院,北京100081杭州芯云半导体集团有限公司,杭州310053北京神州绿盟科技有限公司,北京100089
信息技术与安全科学
软件供应链安全软件成分分析软件物料清单依赖图谱漏洞检测安全评估
《信息安全研究》 2026 (7)
P.586-597,12
国家自然科学基金面上项目(62272195)北京市高层次创新创业人才支持计划科技新星计划项目(20250484975)山东省自然科学基金项目(ZR2024MF084)。
评论