当前位置:首页 > 报告详情

05刘津铭-从源头预防_移动终端软件供应链安全治理探讨.pdf

上传人: 2*** 编号:148013 2023-12-05 22页 1.32MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了移动终端软件供应链的安全治理,以vivo公司的实践为例,提出了软件供应链安全的发展趋势和面临的挑战。文章指出,开源软件已成为软件供应链的基础设施,但其质量和可持续性存在问题;软件供应链的复杂度和攻击面随着链条的增长而增加。vivo公司的软件供应链安全治理实践包括供应商评估、代码安全评估、许可证合规评估等多个环节,运用了多种技术和工具进行安全扫描和风险管理。此外,vivo还构建了多模态行为主体识别能力,对第三方软件进行精准分析,提高了软件供应链的安全性。文章最后展望了软件供应链安全治理的未来,呼吁共建多模态行为主体识别能力,提升供应链安全风险应急响应能力。
"vivo如何保障移动终端软件供应链安全?" "开源软件在vivo软件供应链中扮演什么角色?" "如何利用SBOM提升软件供应链风险治理效率?"
客服
商务合作
小程序
服务号
折叠