保密科学技术2024,Issue(2) :10-15.

开源软件供应链安全评价国外实践

杨丽蕴 于昕 子芽
保密科学技术2024,Issue(2) :10-15.

开源软件供应链安全评价国外实践

杨丽蕴 1于昕 1子芽2
扫码查看

作者信息

  • 1. 中国电子技术标准化研究院
  • 2. 北京安普诺信息技术有限公司
  • 折叠

摘要

本文分析了开源软件供应链面临的风险,总结了包括NIST、OpenSSF、OpenChain、谷歌等在内的国外机构组织、企业的供应链管理和保障机制等做法经验,并分析了软件物料清单(SBOM)和开源软件供应链标准化问题.

关键词

开源/开源软件供应链/软件物料清单

引用本文复制引用

出版年

2024
保密科学技术

保密科学技术

ISSN:
参考文献量8
段落导航相关论文