期刊文献+
共找到90篇文章
< 1 2 5 >
每页显示 20 50 100
Nike' s Resilience from Its Supply Chain Disaster
1
作者 Chen LU 《商情》 2012年第44期253-256,共4页
In this study, Nike’s i2 software to improve its supply chain system in 2000 is discussed, and Nike’s resilience from its sup-ply chain disaster caused by i2 software is introduced and analyzed with Yossi Sheffi’s ... In this study, Nike’s i2 software to improve its supply chain system in 2000 is discussed, and Nike’s resilience from its sup-ply chain disaster caused by i2 software is introduced and analyzed with Yossi Sheffi’s resilient model, and a brief conclusion is given ac-cordingly. 展开更多
关键词 英语教学 教学方法 课堂教学 外语教学
下载PDF
开源软件库生态治理技术研究综述:二十年进展
2
作者 王莹 伍盈欣 +4 位作者 高天 陈子莺 许畅 于海 张成志 《软件学报》 EI CSCD 北大核心 2024年第2期629-674,共46页
在“人-机-物”三元融合、泛在计算的时代蓝海下,“开放多变”“需求多样”和“场景复杂”的软件部署和运行环境对开源软件库生态的治理技术提出了更多需求和更高期望.为进一步推动构建可信软件供应链生态,围绕泛在计算模式、打造自主... 在“人-机-物”三元融合、泛在计算的时代蓝海下,“开放多变”“需求多样”和“场景复杂”的软件部署和运行环境对开源软件库生态的治理技术提出了更多需求和更高期望.为进一步推动构建可信软件供应链生态,围绕泛在计算模式、打造自主可控的技术体系,聚焦于开源软件库管理生态,收集近20多年来(2001–2023)发表于软件工程领域较高影响力的学术期刊和会议的348篇论文,对开源软件库生态治理技术的研究工作进行梳理.讨论开源软件库生态的建模与分析、演化与维护、质量保证和管理等方面的工作,总结研究现状、问题、挑战与趋势. 展开更多
关键词 开源软件供应链 开源治理 软件库生态系统
下载PDF
开源软件供应链发展现状及对策建议
3
作者 刘建 陆达 《电子质量》 2024年第3期113-116,共4页
开源是人类社会协同创新、开放共享的成功实践和应用典范,开源也是国际竞争和科技创新的新焦点,“拥抱开源”已成为世界的广泛共识。于我国而言,开源技术是新一代信息技术发展的基础和动力,尤其是在推动信息技术应用创新生态建设和数字... 开源是人类社会协同创新、开放共享的成功实践和应用典范,开源也是国际竞争和科技创新的新焦点,“拥抱开源”已成为世界的广泛共识。于我国而言,开源技术是新一代信息技术发展的基础和动力,尤其是在推动信息技术应用创新生态建设和数字化转型方面其重要性愈发突出,作用愈发彰显。开源软件安全作为软件供应链安全的重要环节,面临着安全漏洞、知识产权和开源管制等风险。在此背景下,有必要对我国开源软件供应链发展现状和趋势进行分析,对存在的问题和面临挑战进行总结,并提出相应的对策建议。 展开更多
关键词 开源 软件供应链 开源社区 风险监管
下载PDF
开源软件供应链研究综述
4
作者 高恺 何昊 +1 位作者 谢冰 周明辉 《软件学报》 EI CSCD 北大核心 2024年第2期581-603,共23页
开源软件已经成为现代社会的一项关键基础设施,支撑着几乎所有领域的软件开发.通过安装依赖、API调用、项目fork、文件拷贝和代码克隆等形式的代码复用,开源软件之间形成了错综复杂的供应(依赖)关系网络,被称为开源软件供应链.一方面,... 开源软件已经成为现代社会的一项关键基础设施,支撑着几乎所有领域的软件开发.通过安装依赖、API调用、项目fork、文件拷贝和代码克隆等形式的代码复用,开源软件之间形成了错综复杂的供应(依赖)关系网络,被称为开源软件供应链.一方面,开源软件供应链为软件开发提供了便利,已然成为软件行业的基石.另一方面,上游软件的风险可以沿着开源软件供应链波及众多的下游软件,使开源软件供应链呈现牵一发而动全身的特点.开源软件供应链近年来逐渐成为学术界和工业界的关注焦点.为了帮助增进研究人员对开源软件供应链的认识,从整体性的角度,对开源软件供应链给出定义和研究框架;然后,对国内外的研究工作进行系统文献调研,总结结构与演化、风险传播与管理、依赖管理3个方面的研究现状;最后,展望开源软件供应链的研究挑战和未来研究方向. 展开更多
关键词 开源软件供应链 结构与演化 风险传播与管理 依赖管理
下载PDF
基础电信企业软件供应链安全风险识别与技术研究
5
作者 叶剑飞 冯承基 +1 位作者 王晓周 刘曈 《电信工程技术与标准化》 2024年第2期16-19,共4页
随着当前软件复杂度不断增加、开源化趋势日益增强,基础电信企业软件供应链各个环节面临的数据泄露、安全漏洞和恶意篡改等威胁随之加剧。本文对基础电信企业软件供应链中主要涉及的商采软件和自研软件的安全风险进行分析识别,并对相关... 随着当前软件复杂度不断增加、开源化趋势日益增强,基础电信企业软件供应链各个环节面临的数据泄露、安全漏洞和恶意篡改等威胁随之加剧。本文对基础电信企业软件供应链中主要涉及的商采软件和自研软件的安全风险进行分析识别,并对相关软件供应链风险分析技术进行梳理和研究。 展开更多
关键词 软件供应链 安全风险管理 风险识别
下载PDF
工业软件供应链安全风险分析及应对措施
6
作者 姚春宇 《计算机应用文摘》 2024年第5期92-94,共3页
随着信息化和工业化的深入融合,工业软件供应链的安全问题逐渐凸显。文章深入剖析了工业软件供应链存在的问题、威胁和风险,并详细描述了软件供应链攻击的类型、特点以及可能带来的影响。为了解决这些问题,文章提出了一套基于信息化运... 随着信息化和工业化的深入融合,工业软件供应链的安全问题逐渐凸显。文章深入剖析了工业软件供应链存在的问题、威胁和风险,并详细描述了软件供应链攻击的类型、特点以及可能带来的影响。为了解决这些问题,文章提出了一套基于信息化运维的工业软件供应链安全防护模型,并设计了相应的防护措施。同时,通过整合人工智能、区块链和云计算等先进技术,有效提高了供应链防护的效率和效果。 展开更多
关键词 工业软件 供应链 安全风险 安全防护模型 防范措施
下载PDF
开源软件供应链安全研究综述 被引量:3
7
作者 纪守领 王琴应 +7 位作者 陈安莹 赵彬彬 叶童 张旭鸿 吴敬征 李昀 尹建伟 武延军 《软件学报》 EI CSCD 北大核心 2023年第3期1330-1364,共35页
随着近年来开源软件的蓬勃发展,现代化软件的开发和供应模式极大地促进了开源软件自身的快速迭代和演进,也提高了社会效益.新兴的开源协作的软件开发模式,使得软件开发供应流程由较为单一的线条转变为复杂的网络形态.在盘根错节的开源... 随着近年来开源软件的蓬勃发展,现代化软件的开发和供应模式极大地促进了开源软件自身的快速迭代和演进,也提高了社会效益.新兴的开源协作的软件开发模式,使得软件开发供应流程由较为单一的线条转变为复杂的网络形态.在盘根错节的开源软件供应关系中,总体安全风险趋势显著上升,日益受到学术界和产业界的重视.针对开源软件供应链,厘清了其关键环节,基于近10年的攻击事件,归纳了开源软件供应链的威胁模型和安全趋势,并通过对现有安全研究成果的调研分析,从风险识别和加固防御这两个方面总结了开源软件供应链安全的研究现状,最后对开源软件供应链安全所面临的挑战和未来研究方向进行了展望和总结. 展开更多
关键词 开源软件供应链 风险识别 风险管理 安全加固
下载PDF
数字经济背景下智能制造供应链金融研究现状与展望 被引量:2
8
作者 李阳 宋良荣 阎奇冠 《科技与经济》 2023年第1期106-110,共5页
对“数字经济”“智能制造”“供应链金融”三要素耦合研究进行系统性综述,借助文献计量软件对三要素组合研究进行关键词共现分析,基于共现结果,在深度阅读相关文献内容的基础上对文献进行主题分类,即从供应链金融模式创新、供应链金融... 对“数字经济”“智能制造”“供应链金融”三要素耦合研究进行系统性综述,借助文献计量软件对三要素组合研究进行关键词共现分析,基于共现结果,在深度阅读相关文献内容的基础上对文献进行主题分类,即从供应链金融模式创新、供应链金融运营和融资决策、供应链金融风险管理研究等三大方面做定性分析,最后围绕“供应链金融如何赋能智能制造产业链实现价值共创并管控风险”这一研究主线,延伸出三大研究主题作为未来的研究展望,即“智能制造供应链金融场景及商业模式创新研究”“智能制造供应链金融价值共创研究”以及“基于可持续发展理念的智能制造供应链金融风险管理研究”,以期为该领域提供有参考价值的研究方向。 展开更多
关键词 数字经济 智能制造 供应链金融 文献计量
下载PDF
面向软件供应链的异常分析方法综述 被引量:1
9
作者 葛丽丽 帅东昕 +5 位作者 谢金言 张迎周 薛渝川 杨嘉毅 密杰 卢跃 《软件学报》 EI CSCD 北大核心 2023年第6期2606-2627,共22页
软件在国民经济的各个领域占据越来越重要的地位.万物互联的大背景下,信息之间的交互、分析、协同变得越来越普遍,程序/软件之间的依赖关系逐渐增多,这使得人们对系统可靠性和健壮性提出了更高的要求.由开源组件和第三方组件构成的软件... 软件在国民经济的各个领域占据越来越重要的地位.万物互联的大背景下,信息之间的交互、分析、协同变得越来越普遍,程序/软件之间的依赖关系逐渐增多,这使得人们对系统可靠性和健壮性提出了更高的要求.由开源组件和第三方组件构成的软件供应链,其所面临的安全问题近年来成为了学术界和工业界共同关注的焦点.库函数作为开源软件的重要组成部分,与软件供应链安全有着密切的联系.为了提高软件开发效率,软件库或应用程序编程接口(API)在程序编写过程中会被频繁使用,但库函数中存在的错误或漏洞可能会被攻击者利用,从而损害软件供应链安全.这些错误或漏洞往往与库函数中存在的异常有关,因此,从精度和效率两方面对适用于库函数的异常分析方法进行总结归纳,对于每种异常分析方法的基本思想和重要过程进行阐述,并针对库函数异常分析面临的挑战给出初步解决思路.对软件供应链中的库函数进行异常分析,有助于增强软件系统的健壮性,进而保障软件供应链的安全. 展开更多
关键词 软件供应链 异常分析 库函数 精度优化 效率优化 函数摘要
下载PDF
面向Java语言生态的软件供应链安全分析技术
10
作者 毛天宇 王星宇 +2 位作者 常瑞 申文博 任奎 《软件学报》 EI CSCD 北大核心 2023年第6期2628-2640,共13页
随着开源软件技术的不断发展,为提高开发效率并降低人力成本,组件化开发模式逐渐得到行业的认可,开发人员可以利用相关工具便捷地使用第三方组件,也可将自己开发的组件贡献给开发社区,从而形成了软件供应链.然而,这种开发模式必然会导... 随着开源软件技术的不断发展,为提高开发效率并降低人力成本,组件化开发模式逐渐得到行业的认可,开发人员可以利用相关工具便捷地使用第三方组件,也可将自己开发的组件贡献给开发社区,从而形成了软件供应链.然而,这种开发模式必然会导致高危漏洞随组件之间的依赖链条扩散到其他组件或项目,从而造成漏洞影响的扩大化.例如2021年底披露的Log4j2漏洞,通过软件供应链对Java生态安全造成了巨大影响.当前,针对Java语言软件供应链安全的分析与研究大多是对组件或项目进行抽样调研,这忽略了组件或项目对整个开源生态的影响,无法精准衡量其对生态所产生的影响.为此,针对Java语言生态软件供应链安全分析技术展开研究,首次给出了软件供应链安全领域的组件依赖关系和影响力等重要指标的形式化定义,并据此提出了基于索引文件的增量式组件配置收集和基于POM语义的多核并行依赖解析,设计实现了Java开源生态组件依赖关系提取与解析框架,收集并提取超过880万个组件版本和6500万条依赖关系.在此基础上,以受到漏洞影响的日志库Log4j2为例,全面评估其对生态的影响以及修复比例.结果表明:该漏洞影响了生态15.12%的组件(71082个)以及16.87%的组件版本(1488971个),同时,仅有29.13%的组件在最新版本中进行了修复. 展开更多
关键词 软件供应链 组件依赖关系 漏洞传播影响力 Log4j2
下载PDF
装备软件供应链网络安全风险分析与对策
11
作者 郭荣华 许世平 +2 位作者 刘喆 王鹏 赵亚新 《信息安全与通信保密》 2023年第3期103-112,共10页
随着“震网”“NotPetya”“心脏滴血”“太阳风”等攻击事件的相继发生,软件供应链安全引起各国高度关注,而国家间竞争、地区冲突和全球性疫情等多种不利因素更加剧了对软件供应链安全生态的冲击,也对装备软件供应链安全提出严峻挑战... 随着“震网”“NotPetya”“心脏滴血”“太阳风”等攻击事件的相继发生,软件供应链安全引起各国高度关注,而国家间竞争、地区冲突和全球性疫情等多种不利因素更加剧了对软件供应链安全生态的冲击,也对装备软件供应链安全提出严峻挑战。首先,从软件供应链全链条安全、软件源头把控、开源代码使用安全、软件供应链管控体系等几个方面入手,分析装备软件供应链面临的网络安全形势和安全风险。然后,从形成装备软件供应链的安全标准体系、安全监管体系、安全测评体系和安全技术体系等角度,提出相应对策措施,为装备软件供应链安全提供支持。 展开更多
关键词 软件供应链 网络安全 安全风险分析 安全对策
下载PDF
基于SBOM的软件安全治理实践
12
作者 王戈 郭新海 +2 位作者 刘安 丁攀 蓝鑫冲 《邮电设计技术》 2023年第8期9-13,共5页
当今高度信息化和数字化时代,软件已经成为人们生活和工作中不可或缺的重要组成部分。随着软件产业的快速发展和安全事件频繁发生,软件自身的安全问题已经成为当下亟待解决的重大问题。针对这一挑战,越来越多的企业和组织开始关注软件... 当今高度信息化和数字化时代,软件已经成为人们生活和工作中不可或缺的重要组成部分。随着软件产业的快速发展和安全事件频繁发生,软件自身的安全问题已经成为当下亟待解决的重大问题。针对这一挑战,越来越多的企业和组织开始关注软件安全治理,其中基于SBOM的软件安全治理方案效果显著,得到了越来越多的关注和实践。 展开更多
关键词 SBOM 软件供应链 安全治理 开源组件
下载PDF
软件物料清单标准化研究
13
作者 张东举 王惠莅 赵新强 《信息技术与标准化》 2023年第4期61-65,共5页
2021年底发生的Log4j2重大系列漏洞风波,对于推动软件物料清单应用的紧迫性发挥了无可替代的警醒作用。对于软件供应链中的漏洞管理来说,通过软件物料清单并快速获取其信息成为重要的基础性工作。围绕软件物料清单,介绍其背景和政策,并... 2021年底发生的Log4j2重大系列漏洞风波,对于推动软件物料清单应用的紧迫性发挥了无可替代的警醒作用。对于软件供应链中的漏洞管理来说,通过软件物料清单并快速获取其信息成为重要的基础性工作。围绕软件物料清单,介绍其背景和政策,并对比分析其功能和标准化进展。 展开更多
关键词 软件物料清单 软件供应链 软件标识
下载PDF
电信运营商开源软件供应链安全治理探讨 被引量:1
14
作者 余建利 姜荣霞 卢蓉 《网络安全与数据治理》 2023年第1期67-71,85,共6页
随着开源软件被广泛应用于各生产系统,担负着保障人民通信需求的国内电信运营商面临着越来越多的安全风险。分析了开源软件供应链安全问题对电信运营商造成的各种风险,探讨了电信运营商的开源软件供应链安全治理方法,通过顶层设计、开... 随着开源软件被广泛应用于各生产系统,担负着保障人民通信需求的国内电信运营商面临着越来越多的安全风险。分析了开源软件供应链安全问题对电信运营商造成的各种风险,探讨了电信运营商的开源软件供应链安全治理方法,通过顶层设计、开源软件检测、安全仓库构建和DevSecOps实践,可有效降低电信运营商安全风险。 展开更多
关键词 开源软件 软件供应链 安全漏洞 安全治理
下载PDF
开源密码软件供应链安全综述
15
作者 荣景峰 刘新荣 +5 位作者 贾培养 葛平原 陈颖 司喜绢 孙承一 张玉清 《密码学报》 CSCD 2023年第5期966-985,共20页
本文是首篇对开源密码软件供应链安全问题进行调研、分析和总结的综述文章.首先,通过梳理和分析关于开源软件供应链、加密算法等相关领域文献,探讨了开源软件供应链与开源密码软件供应链的差异,明确了开源密码软件供应链的研究范围;其次... 本文是首篇对开源密码软件供应链安全问题进行调研、分析和总结的综述文章.首先,通过梳理和分析关于开源软件供应链、加密算法等相关领域文献,探讨了开源软件供应链与开源密码软件供应链的差异,明确了开源密码软件供应链的研究范围;其次,以密码软件供应链典型安全事件作为切入点,构建了开源密码软件供应链风险模型;再次,针对梳理出来的各类安全风险,横向参考了实体供应链风险管理成熟案例以及开源密码软件的风险应对措施,总结了开源密码软件供应链的安全风险防控手段.最后,指出了开源密码软件供应链领域所面临的挑战和机遇,并指出了未来的研究方向. 展开更多
关键词 开源密码软件供应链 密码实现 软件供应链 开源软件
下载PDF
基于依赖关系的容器供应链脆弱性检测方法
16
作者 夏懿航 张志龙 +1 位作者 王木子 陈力波 《信息网络安全》 CSCD 北大核心 2023年第2期76-84,共9页
容器作为一种轻量化隔离方法,具有方便部署、易于移植等特点,近年来发展很快。容器的隔离性阻碍了内部软件成分被外部检测工具所获知,导致软件成分分析、安全评估等无法有效开展,阻碍了软件供应链安全检测。为了解决此问题,文章提出基... 容器作为一种轻量化隔离方法,具有方便部署、易于移植等特点,近年来发展很快。容器的隔离性阻碍了内部软件成分被外部检测工具所获知,导致软件成分分析、安全评估等无法有效开展,阻碍了软件供应链安全检测。为了解决此问题,文章提出基于依赖关系的容器供应链脆弱性检测方法,区别于利用分析工具在容器运行时进行检测的方法,该方法以镜像为粒度,利用不同镜像中各个层之间的相关性,在解构镜像的基础上提取基于镜像依赖关系形成的软件供应链,能够检测到镜像内容依赖、执行配置依赖和动态构建依赖等多个维度导致的供应链安全问题。实验结果表明,文章所提方法在应对软件供应链的安全威胁时能发挥很好的检测作用,高效地发现了公开容器仓储(如Docker Hub)中存在的大量供应链安全隐患。 展开更多
关键词 软件供应链 容器安全 安全检测 多维度依赖
下载PDF
源代码检测分析技术与应用研究 被引量:1
17
作者 孙丽 《无线互联科技》 2023年第8期158-161,共4页
随着近几年的实战攻防演练的强度增加以及拍打力度的增强,源代码检测技术迄今为止仍是有待解决的重要问题。不同于软件缺陷,源代码漏洞更加难以识别和修复。文章从源代码安全的必要性、软件供应链安全的安全风险和不可控风险出发,重点... 随着近几年的实战攻防演练的强度增加以及拍打力度的增强,源代码检测技术迄今为止仍是有待解决的重要问题。不同于软件缺陷,源代码漏洞更加难以识别和修复。文章从源代码安全的必要性、软件供应链安全的安全风险和不可控风险出发,重点阐述了源代码检测的技术原理、技术难点以及目前国产源代码的技术突破,同时对“安全左移”的具体落实提出建设性意见。 展开更多
关键词 源代码安全 网络安全 软件供应链安全 源代码检测技术 安全左移
下载PDF
软件供应链安全视角下的安全开发研究和应用
18
作者 吴汝钰 袁忠 付玲玲 《信息安全与通信保密》 2023年第7期53-62,共10页
信息化时代软件成为社会运作基本组件,地位及其重要性不断提高。特别是数字中国建设的提出进一步强化了软件的地位,软件行业快速发展并通过软件定义快速融入生活的方方面面。随之而来的软件供应链安全问题也趋于复杂化和多样化,软件供... 信息化时代软件成为社会运作基本组件,地位及其重要性不断提高。特别是数字中国建设的提出进一步强化了软件的地位,软件行业快速发展并通过软件定义快速融入生活的方方面面。随之而来的软件供应链安全问题也趋于复杂化和多样化,软件供应链安全问题已经成为一个全球性的问题。从软件生产者视角研究了软件供应链安全体系,并通过安全开发实践,提出了软件开发过程中保障软件供应链安全的开发方法。通过提供软件出生前的安全保障,尽可能地消除软件安全缺陷,确保向下游交付安全的软件,以保护软件供应链安全不受或者少受攻击。 展开更多
关键词 软件供应链 安全开发 开源组件 DevSecOps
下载PDF
开源软件供应链安全问题研究
19
作者 李光杰 唐艺 +2 位作者 易比一 张翔 何焱 《智能安全》 2023年第1期82-89,共8页
当前,开源已经成为软件开发的重要模式之一.由于开源开发模式具有代码来源多样、依赖关系复杂等特点,使得开源软件面临代码漏洞风险、供应链攻击风险、知识产权风险、可持续维护风险等供应链安全问题,且问题呈现出快速增长态势.本文基... 当前,开源已经成为软件开发的重要模式之一.由于开源开发模式具有代码来源多样、依赖关系复杂等特点,使得开源软件面临代码漏洞风险、供应链攻击风险、知识产权风险、可持续维护风险等供应链安全问题,且问题呈现出快速增长态势.本文基于对开源软件供应链中的安全风险分析,提出从开源软件安全漏洞检测、软件成分分析、许可证冲突检测、开源生态可持续治理四个方面进行安全治理的方法,指出构建安全软件供应链面临依赖关系复杂、结构脆弱等挑战,对软件成分分析、供应链构建等未来研究方向进行了展望. 展开更多
关键词 开源 许可证安全 供应链安全 软件漏洞 软件成分分析
下载PDF
REPAST——一个多Agent仿真平台 被引量:41
20
作者 姜昌华 韩伟 胡幼华 《系统仿真学报》 EI CAS CSCD 北大核心 2006年第8期2319-2322,共4页
介绍了开放源代码的多Agent仿真(MABS)平台REPAST及其应用现状。通过与另一个MABS平台SWARM的比较,发现REPAST更适合中国的计算机应用环境。分析了REPAST的软件结构以及离散事件调度机制,总结了REPAST仿真模型的结构。通过分析REPAST的... 介绍了开放源代码的多Agent仿真(MABS)平台REPAST及其应用现状。通过与另一个MABS平台SWARM的比较,发现REPAST更适合中国的计算机应用环境。分析了REPAST的软件结构以及离散事件调度机制,总结了REPAST仿真模型的结构。通过分析REPAST的源代码,修改了REPAST在软件国际化方面的一个缺陷,使之更好地支持中文、日文等多种语言。最后结合一个供应链仿真实例阐述了REPAST仿真程序的设计与实现方法。 展开更多
关键词 REPAST SWARM 多AGENT仿真 软件国际化 供应链仿真
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部