期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
软件成分安全分析(SCA)能力的建设与演进研究
1
作者
魏志超
高红
《数字通信世界》
2024年第11期20-22,31,共4页
在维护软件供应链的安全性方面,软件成分安全分析(SCA)技术起到了至关重要的作用。通过建设SCA模型、基础设施与工具的部署、制定安全策略和合规要求等路径,能够显著增强软件的安全防护能力。该文深入剖析了SCA能力从起步阶段到现代化...
在维护软件供应链的安全性方面,软件成分安全分析(SCA)技术起到了至关重要的作用。通过建设SCA模型、基础设施与工具的部署、制定安全策略和合规要求等路径,能够显著增强软件的安全防护能力。该文深入剖析了SCA能力从起步阶段到现代化全面升级的整个演进过程,并对即将到来的创新机遇与挑战进行了展望。
展开更多
关键词
软件
成分
安全
分析
(
sca
)
模型构建
建设路径
能力演进
下载PDF
职称材料
开源软件供应链安全问题研究
2
作者
李光杰
唐艺
+2 位作者
易比一
张翔
何焱
《智能安全》
2023年第1期82-89,共8页
当前,开源已经成为软件开发的重要模式之一.由于开源开发模式具有代码来源多样、依赖关系复杂等特点,使得开源软件面临代码漏洞风险、供应链攻击风险、知识产权风险、可持续维护风险等供应链安全问题,且问题呈现出快速增长态势.本文基...
当前,开源已经成为软件开发的重要模式之一.由于开源开发模式具有代码来源多样、依赖关系复杂等特点,使得开源软件面临代码漏洞风险、供应链攻击风险、知识产权风险、可持续维护风险等供应链安全问题,且问题呈现出快速增长态势.本文基于对开源软件供应链中的安全风险分析,提出从开源软件安全漏洞检测、软件成分分析、许可证冲突检测、开源生态可持续治理四个方面进行安全治理的方法,指出构建安全软件供应链面临依赖关系复杂、结构脆弱等挑战,对软件成分分析、供应链构建等未来研究方向进行了展望.
展开更多
关键词
开源
许可证
安全
供应链
安全
软件
漏洞
软件
成分
分析
下载PDF
职称材料
软件安全的多指标综合评测
被引量:
10
3
作者
王维静
王树明
+2 位作者
陈震
申春
彭秀增
《计算机工程与应用》
CSCD
北大核心
2006年第11期94-96,224,共4页
文章提出了一种新的软件安全评测方法。通过对软件安全的实际研究和分析提取出典型的评测指标,并将层次分析法AHP(AnalyticHierarchyProcess),主成分分析法PCA(PrincipalComponentAnalysis)和聚类分析法CA(ClusterAnalysis)三者结合进...
文章提出了一种新的软件安全评测方法。通过对软件安全的实际研究和分析提取出典型的评测指标,并将层次分析法AHP(AnalyticHierarchyProcess),主成分分析法PCA(PrincipalComponentAnalysis)和聚类分析法CA(ClusterAnalysis)三者结合进行评测。首先采用AHP通过定量分析确定指标权重;之后采用PCA,通过线性变换,在保留大部分原始信息的前提下,把加权后的指标重新组合成一组无关的综合指标并进行分析;最后采用CA对PCA的分析结果进一步研究并根据用户需求将软件分为指定数目的类别从而使结果更加直观。实际的评测结果表明这一方法可以对软件的安全性进行正确有效的评测。
展开更多
关键词
软件
安全
指标提取
主
成分
分析
层次
分析
法
聚类
分析
下载PDF
职称材料
《网络安全等级保护测评报告模板(2019版)》应用研究
被引量:
2
4
作者
姚尤建
王颉
《信息网络安全》
CSCD
北大核心
2020年第S02期29-31,共3页
随着国家对软件产业发展愈加重视,各行业已逐渐认识到提高软件质量对我国网络安全保障的重要作用。作为我国网络安全保障的重要手段,等级保护对自行开发软件提出了要执行软件安全性测试的明确要求。在软件开发过程中使用开源组件已成为...
随着国家对软件产业发展愈加重视,各行业已逐渐认识到提高软件质量对我国网络安全保障的重要作用。作为我国网络安全保障的重要手段,等级保护对自行开发软件提出了要执行软件安全性测试的明确要求。在软件开发过程中使用开源组件已成为软件开发的必然趋势,因开源组件自身安全缺陷而导致软件系统发生网络安全事件的情况也与日俱增。文章结合2019版测评报告模板,针对软件成分进行分析,提出了可行的应用方法。
展开更多
关键词
软件
成分
分析
开源组件
软件
安全
测试
等级保护
下载PDF
职称材料
开源组件安全面对安全左移带来的挑战研究
5
作者
陈克豪
程伟
+1 位作者
丁荪
刘杨
《软件导刊》
2022年第9期135-140,共6页
目前,很多软件由共享的开源组件组成,一旦某个组件出现安全问题,将造成重大影响。为了解在安全左移条件下通过软件成分分析(SCA)方法得到的开源组件安全状况误差及其产生的原因,梳理开源组件安全测试在安全左移中的常见场景,并基于此构...
目前,很多软件由共享的开源组件组成,一旦某个组件出现安全问题,将造成重大影响。为了解在安全左移条件下通过软件成分分析(SCA)方法得到的开源组件安全状况误差及其产生的原因,梳理开源组件安全测试在安全左移中的常见场景,并基于此构建测试用例。选择蜕变测试方法,使用SCA工具进行安全测试并统计分析。实验结果显示,二进制SCA和编译SCA重叠部分数据占比不超过60%。基于BOM的SCA中以编译方式执行检测BOM结果的精确度、召回率等指标在大部分情况下均超过90%;源码不编译方式SCA相较于编译方式的检测结果中组件的精确度、召回率等指标均在40%左右,但关于漏洞检测与解决的相关指标在90%左右。软件供应链的二进制制品检测与源代码处于无法编译状况下的安全左移场景检测结果精确度不足,而对于BOM文件的安全测试结果有效可靠。
展开更多
关键词
开源组件
软件
成分
分析
安全
左移
漏洞检测
下载PDF
职称材料
题名
软件成分安全分析(SCA)能力的建设与演进研究
1
作者
魏志超
高红
机构
中国移动通信集团山西有限公司
出处
《数字通信世界》
2024年第11期20-22,31,共4页
文摘
在维护软件供应链的安全性方面,软件成分安全分析(SCA)技术起到了至关重要的作用。通过建设SCA模型、基础设施与工具的部署、制定安全策略和合规要求等路径,能够显著增强软件的安全防护能力。该文深入剖析了SCA能力从起步阶段到现代化全面升级的整个演进过程,并对即将到来的创新机遇与挑战进行了展望。
关键词
软件
成分
安全
分析
(
sca
)
模型构建
建设路径
能力演进
Keywords
software component security analysis(
sca
)
model construction
construction path
capability Evolution
分类号
TN929.53 [电子电信—通信与信息系统]
TP31 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
开源软件供应链安全问题研究
2
作者
李光杰
唐艺
易比一
张翔
何焱
机构
军事科学院国防科技创新研究院
出处
《智能安全》
2023年第1期82-89,共8页
文摘
当前,开源已经成为软件开发的重要模式之一.由于开源开发模式具有代码来源多样、依赖关系复杂等特点,使得开源软件面临代码漏洞风险、供应链攻击风险、知识产权风险、可持续维护风险等供应链安全问题,且问题呈现出快速增长态势.本文基于对开源软件供应链中的安全风险分析,提出从开源软件安全漏洞检测、软件成分分析、许可证冲突检测、开源生态可持续治理四个方面进行安全治理的方法,指出构建安全软件供应链面临依赖关系复杂、结构脆弱等挑战,对软件成分分析、供应链构建等未来研究方向进行了展望.
关键词
开源
许可证
安全
供应链
安全
软件
漏洞
软件
成分
分析
Keywords
open source
license security
supply chain security
software bug
software component analysis
分类号
TP311.5 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
软件安全的多指标综合评测
被引量:
10
3
作者
王维静
王树明
陈震
申春
彭秀增
机构
吉林大学计算机科学与技术学院
出处
《计算机工程与应用》
CSCD
北大核心
2006年第11期94-96,224,共4页
基金
国家自然科学基金资助项目(编号:50378042)
文摘
文章提出了一种新的软件安全评测方法。通过对软件安全的实际研究和分析提取出典型的评测指标,并将层次分析法AHP(AnalyticHierarchyProcess),主成分分析法PCA(PrincipalComponentAnalysis)和聚类分析法CA(ClusterAnalysis)三者结合进行评测。首先采用AHP通过定量分析确定指标权重;之后采用PCA,通过线性变换,在保留大部分原始信息的前提下,把加权后的指标重新组合成一组无关的综合指标并进行分析;最后采用CA对PCA的分析结果进一步研究并根据用户需求将软件分为指定数目的类别从而使结果更加直观。实际的评测结果表明这一方法可以对软件的安全性进行正确有效的评测。
关键词
软件
安全
指标提取
主
成分
分析
层次
分析
法
聚类
分析
Keywords
software security,index extraction,Principal Component Analysis (PCA),Analytic Hierarchy Process (AHP),Cluster Analysis(CA)
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
《网络安全等级保护测评报告模板(2019版)》应用研究
被引量:
2
4
作者
姚尤建
王颉
机构
公安部信息安全等级保护评估中心
深圳开源互联网安全技术有限公司
出处
《信息网络安全》
CSCD
北大核心
2020年第S02期29-31,共3页
文摘
随着国家对软件产业发展愈加重视,各行业已逐渐认识到提高软件质量对我国网络安全保障的重要作用。作为我国网络安全保障的重要手段,等级保护对自行开发软件提出了要执行软件安全性测试的明确要求。在软件开发过程中使用开源组件已成为软件开发的必然趋势,因开源组件自身安全缺陷而导致软件系统发生网络安全事件的情况也与日俱增。文章结合2019版测评报告模板,针对软件成分进行分析,提出了可行的应用方法。
关键词
软件
成分
分析
开源组件
软件
安全
测试
等级保护
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
开源组件安全面对安全左移带来的挑战研究
5
作者
陈克豪
程伟
丁荪
刘杨
机构
浙江理工大学信息学院
思探明信息科技有限公司
南洋理工大学计算机学院
出处
《软件导刊》
2022年第9期135-140,共6页
文摘
目前,很多软件由共享的开源组件组成,一旦某个组件出现安全问题,将造成重大影响。为了解在安全左移条件下通过软件成分分析(SCA)方法得到的开源组件安全状况误差及其产生的原因,梳理开源组件安全测试在安全左移中的常见场景,并基于此构建测试用例。选择蜕变测试方法,使用SCA工具进行安全测试并统计分析。实验结果显示,二进制SCA和编译SCA重叠部分数据占比不超过60%。基于BOM的SCA中以编译方式执行检测BOM结果的精确度、召回率等指标在大部分情况下均超过90%;源码不编译方式SCA相较于编译方式的检测结果中组件的精确度、召回率等指标均在40%左右,但关于漏洞检测与解决的相关指标在90%左右。软件供应链的二进制制品检测与源代码处于无法编译状况下的安全左移场景检测结果精确度不足,而对于BOM文件的安全测试结果有效可靠。
关键词
开源组件
软件
成分
分析
安全
左移
漏洞检测
Keywords
open source components
software component analysis
safe left shift
vulnerability detection
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
软件成分安全分析(SCA)能力的建设与演进研究
魏志超
高红
《数字通信世界》
2024
0
下载PDF
职称材料
2
开源软件供应链安全问题研究
李光杰
唐艺
易比一
张翔
何焱
《智能安全》
2023
0
下载PDF
职称材料
3
软件安全的多指标综合评测
王维静
王树明
陈震
申春
彭秀增
《计算机工程与应用》
CSCD
北大核心
2006
10
下载PDF
职称材料
4
《网络安全等级保护测评报告模板(2019版)》应用研究
姚尤建
王颉
《信息网络安全》
CSCD
北大核心
2020
2
下载PDF
职称材料
5
开源组件安全面对安全左移带来的挑战研究
陈克豪
程伟
丁荪
刘杨
《软件导刊》
2022
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部