当前位置:首页 > 报告详情

中国信通院:软件物料清单实践指南(2023)(65页).pdf

上传人: 面*** 编号:116552 2023-02-27 65页 4.38MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了软件物料清单(SBOM)的实践指南,包括其定义、价值、组成要素、格式与工具、生命周期、常见问题、知识产权与保密、选择与决策以及行业实践和发展趋势。 1. SBOM定义为一份正式规范且机器可读的软件组件清单,包含组件的依赖关系、层次关系及相关信息。 2. SBOM的价值在于提高软件透明度,降低网络安全风险,提高信任度和可信度,降低开发、采购和维护数字化基础设施的成本。 3. SBOM的组成要素包括数据字段、自动化支持和实践流程。数据字段包括作者、时间戳、供应商、组件名称、版本字符串、唯一标识符、关系和组件哈希值等。 4. SBOM的格式主要有SPDX、CycloneDX和SWID三种。 5. SBOM的生命周期包括生成、交付、使用和验证四个阶段。 6. SBOM的知识产权和保密问题需要通过合同、法律协议或其他要求来明确。 7. SBOM的选择与决策需要考虑基本组件信息、深度、生成频率、交付和互操作性等因素。 8. 行业实践方面,医疗、汽车和能源等行业已经开始应用SBOM。 9. SBOM的发展趋势包括软件标识、信任第三方处理、硬件数据信息技术赋能、通用标准等。
软件物料清单(SBOM)是什么? SBOM在网络安全中有什么作用? 如何创建和维护一个有效的SBOM?
客服
商务合作
小程序
服务号
折叠