保密科学技术2024,Issue(2) :30-36.

软件成分分析工具供应链检测能力分析

王永吉
保密科学技术2024,Issue(2) :30-36.

软件成分分析工具供应链检测能力分析

王永吉1
扫码查看

作者信息

  • 1. 绿盟科技集团股份有限公司
  • 折叠

摘要

当前软件存在严重的依赖关系,漏洞伴随着软件一轮一轮的代码复用也进行着传递.目前诸多工具实现对这些漏洞的检出,本文对部分软件成分分析工具进行分析,从检测原理、报告内容、识别能力等方面进行对比,发现目前工具针对组件-漏洞数据库构建的准确度、漏洞可利用性分析、在野漏洞的报告存在某些缺陷.

关键词

漏洞检测/软件供应链

引用本文复制引用

出版年

2024
保密科学技术

保密科学技术

ISSN:
参考文献量10
段落导航相关论文