期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
国内外软件供应链安全现状分析与对策建议 被引量:3
1
作者 徐雷 +2 位作者 郭新海 张曼君 丁攀 《邮电设计技术》 2022年第9期24-26,共3页
近年来,全球软件供应链安全事件频发,影响面也越来越大。软件供应链安全已成为一个全球性问题。如何更全方位、更有效地保障软件供应链的安全,对于我国软件产业的发展和数字化进程的推进具有重要意义。主要分析了国内外软件供应链的安... 近年来,全球软件供应链安全事件频发,影响面也越来越大。软件供应链安全已成为一个全球性问题。如何更全方位、更有效地保障软件供应链的安全,对于我国软件产业的发展和数字化进程的推进具有重要意义。主要分析了国内外软件供应链的安全现状,根据现状全面分析了软件供应链的安全风险,并提出了如何防范和管理。另介绍了国际软件供应链监管和标准,软件供应链管理建议,最后对软件供应链安全的发展趋势进行了分析和展望。 展开更多
关键词 软件供应链 网络与信息系统安全 供应链风险管理
下载PDF
容器镜像存储原理及其安全风险研究 被引量:3
2
作者 丁攀 徐雷 +1 位作者 刘安 《邮电设计技术》 2022年第9期82-87,共6页
随着云原生技术的发展,容器应用越来越广泛。作为容器运行的载体,镜像对于容器安全起着至关重要的作用。为更好理解容器镜像安全扫描的原理,指导容器安全实践,详细分析镜像在本地和仓库中的存储原理,总结其存储规律。最后,以1个含有木... 随着云原生技术的发展,容器应用越来越广泛。作为容器运行的载体,镜像对于容器安全起着至关重要的作用。为更好理解容器镜像安全扫描的原理,指导容器安全实践,详细分析镜像在本地和仓库中的存储原理,总结其存储规律。最后,以1个含有木马病毒的镜像为例,分析镜像非法篡改过程。 展开更多
关键词 容器镜像 镜像存储 镜像扫描
下载PDF
基于DevSecOps的软件供应链安全治理技术简析 被引量:2
3
作者 张小梅 《邮电设计技术》 2022年第9期13-18,共6页
研究了软件供应链的安全治理技术,解决软件供应链所面临的安全风险,构建软件供应链安全治理体系,形成业务应用软件设计、编码、测试、运营全生命周期的防护方案,实现对软件全流程链条的安全治理,提升应用系统的自身免疫力。
关键词 DevSecOps 软件供应链 应用自保护
下载PDF
5G网络安全认证体系研究
4
作者 谢泽铖 徐雷 +2 位作者 张曼君 郭新海 《邮电设计技术》 2022年第9期32-38,共7页
针对5G网络“一网赋能万业”的开放性特点以及多终端、多行业的接入趋势,5G网络安全认证体系在以运营商USIM卡为基础的主认证上,增加了垂直行业客户可控的二次认证和切片认证,丰富和拓展了5G网络的安全认证体系。在运营商安全认证的基础... 针对5G网络“一网赋能万业”的开放性特点以及多终端、多行业的接入趋势,5G网络安全认证体系在以运营商USIM卡为基础的主认证上,增加了垂直行业客户可控的二次认证和切片认证,丰富和拓展了5G网络的安全认证体系。在运营商安全认证的基础上,最大程度满足垂直行业客户的不同安全需求。详细介绍了5G网络的安全认证体系,涵盖主认证、二次认证和切片认证。 展开更多
关键词 5G网络 主认证 二次认证 切片认证
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部