HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

确保软件供应链安全是一项系统工程

作者:邹维; 霍玮; 刘奇旭软件产品安全事件供应链系统工程生命周期开发工具分发系统安全缺陷

摘要:近年来,软件供应链(Software Supply Chain,SSC)安全事件数量明显上升,围绕软件供应链的安全缺陷、攻击威胁及应对策略等问题,成为业界关注的热点。本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。一个软件产品或信息系统的生命周期包括规划设计、开发集成、分发部署、运行维护、停用退出等环节,面向其生命周期的目标策划、市场营销、人员分工、技术活动、质量保障、平台支撑、工作文化、地域环境等构成了软件供应链的主要内容。而软件生产环境由开发者/开发工具、开发过程、软件分发系统、软件更新网站等部分组成。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

中国信息安全

《中国信息安全》(CN:11-5898/TP)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度,颇受业界和广大读者的关注和好评。 我们将带着这份期许继续前行,继续提高杂志的可读性、可看性,把杂志打造成信息安全宣传的权威舆论阵地,做好作者同读者沟通交流的纽带,为国家信息安全保障工作贡献力量。

杂志详情