检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中国电子技术标准化研究院
出 处:《中国信息安全》2024年第7期33-37,共5页China Information Security
摘 要:软件供应链是基于供应关系的网链系统,通过资源和过程将软件产品或服务从供应方传递给需求方。然而,近年来频繁爆发的软件供应链安全事件,如SolarWinds后门注入、Apache Log4j2远程代码执行漏洞,以及最新的“微软蓝屏”事件,因其影响范围广、危害损失大、隐蔽性强、溯源困难,对全球网络空间安全造成严重威胁。为应对软件供应链安全挑战,美国联邦政府自2021年5月起制定了一系列政策和标准来提升软件供应链的安全性。截至2024年3月,这些工作已进入实施阶段,对我国软件供应链安全工作的相关实践具有一定的借鉴意义。
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.200