SoK: Analysis of Software Supply Chain Security by Establishing Secure Design Properties

2024年06月14日
  • 简介
    本文系统化总结了关于安全软件供应链模式的知识。它确定了软件供应链攻击的四个阶段,并提出了三个关键的安全属性:透明性、有效性和分离性,这是确保供应链安全的关键。本文描述了当前的安全方法并将它们映射到所提出的安全属性,包括研究思路和供应链实践中的案例研究。文章讨论了当前方法相对于已知攻击的优缺点,并详细介绍了各种安全框架以确保软件供应链的安全。最后,本文强调了基于参与者和操作的供应链安全技术可能存在的潜在漏洞。
  • 作者讲解
  • 图表
  • 解决问题
    安全软件供应链模式的系统化知识
  • 关键思路
    在软件供应链攻击的四个阶段中,提出了透明度、有效性和分离三个关键的安全属性,描述了当前安全方法并将其映射到所提出的安全属性中,包括研究思路和实践中供应链的案例研究。
  • 其它亮点
    论文详细讨论了当前方法相对于已知攻击的优缺点,并详细介绍了确保软件供应链安全的各种安全框架。
  • 相关研究
    最近的相关研究包括:Securing the Software Supply Chain, Software Supply Chain Risk Management: From a Systematic Literature Review to a Conceptual Framework and Research Agenda, The Software Supply Chain Integrity Framework: Models and Metrics
许愿开讲
PDF
原文
点赞 收藏
向作者提问
NEW
分享到Link

提问交流

提交问题,平台邀请作者,轻松获得权威解答~

向作者提问