期刊文献+
共找到137篇文章
< 1 2 7 >
每页显示 20 50 100
Nike' s Resilience from Its Supply Chain Disaster
1
作者 Chen LU 《商情》 2012年第44期253-256,共4页
In this study, Nike’s i2 software to improve its supply chain system in 2000 is discussed, and Nike’s resilience from its sup-ply chain disaster caused by i2 software is introduced and analyzed with Yossi Sheffi’s ... In this study, Nike’s i2 software to improve its supply chain system in 2000 is discussed, and Nike’s resilience from its sup-ply chain disaster caused by i2 software is introduced and analyzed with Yossi Sheffi’s resilient model, and a brief conclusion is given ac-cordingly. 展开更多
关键词 英语教学 教学方法 课堂教学 外语教学
在线阅读 下载PDF
信任的瓦解:国际竞争中的软件供应链“武器化”
2
作者 刘文龙 《国际安全研究》 北大核心 2026年第2期97-119,169,共24页
在当前全球深度互联的数字时代,软件供应链正在从各国数字协作的桥梁异化为国际战略竞争的关键场域,其武器化已成为国家间混合竞争的重要攻击手段。软件供应链武器化的本质是利用软件生产与供应的跨国家、多节点特性,通过操纵链上信任关... 在当前全球深度互联的数字时代,软件供应链正在从各国数字协作的桥梁异化为国际战略竞争的关键场域,其武器化已成为国家间混合竞争的重要攻击手段。软件供应链武器化的本质是利用软件生产与供应的跨国家、多节点特性,通过操纵链上信任关系,实施全景监视、投毒破坏、阻遏断链等行动,实现窃取关键数据、破坏软件功能、阻断软件供应等目标。软件供应链武器化的核心策略选择主要取决于国家战略目标、软件可替代性程度这两个方面因素。国家战略目标可分为长期目标和短期目标,软件可替代性程度可分为较强可替代性和较弱可替代性,二者交叉组合构成了国家软件供应链武器化策略选择的基本分析框架,即始终围绕对链上信任的利用与瓦解展开。纵观历史,以“太阳风”公司(SolarWinds)供应链劫持为代表的全景监视利用链上信任进行潜伏,以NotPetya病毒为代表的投毒破坏依托对关键软件信任植入恶意代码,以EDA软件断供为代表的阻遏断链打破各国对全球软件供应链的信任预期,以及以微软断供俄罗斯、伊朗“震网”病毒为代表的混合行动则从多维度冲击信任体系。国际竞争中的软件供应链武器化行动正在持续摧毁数字生态中的基础信任,威胁各国政治、经济、生产等多领域数字安全,因此全面加强软件供应链安全治理迫在眉睫。 展开更多
关键词 软件供应链 武器化 数字信任 国家安全 国际竞争
在线阅读 下载PDF
供应链安全水平研究现状、热点与趋势分析
3
作者 马小雅 彭俊豪 《南宁师范大学学报(自然科学版)》 2026年第1期96-108,共13页
在经济全球化背景下,供应链作为连接全球经济的重要纽带,其安全水平直接影响企业稳定运营和国家经济安全。然而,受不可控外部因素的冲击,各国供应链安全水平面临极大的挑战,因此研究如何提升供应链安全水平成为学术界与产业界急需解决... 在经济全球化背景下,供应链作为连接全球经济的重要纽带,其安全水平直接影响企业稳定运营和国家经济安全。然而,受不可控外部因素的冲击,各国供应链安全水平面临极大的挑战,因此研究如何提升供应链安全水平成为学术界与产业界急需解决的问题。文章利用VOS⁃viewer文献计量软件,对关键词聚类和共现进行可视化分析,系统梳理2014—2024年国内外供应链安全水平研究现状、热点与趋势。研究表明:国内研究侧重国家战略布局层面,通过现代AI技术赋能产业链供应链安全,旨在增强企业稳定运行的能力与供应链风险应对意识,从而构建国家经济安全的格局,整体研究偏向宏观层面;国外研究范围相对国内更广泛,从宏观到微观角度并融合了多学科方法,对供应链安全水平均有研究,侧重于供应链绿色化转型,推动技术创新驱动、环境与经济协同发展,致力于构建绿色可持续发展局面。 展开更多
关键词 产业链供应链 供应链安全水平 文献计量软件 可视化 关键词聚类 绿色化转型
在线阅读 下载PDF
铁路开源软件治理平台设计与应用
4
作者 李杨 戴琳琳 +2 位作者 单新茹 李晓楠 梁新疆 《铁路计算机应用》 2026年第2期48-53,共6页
针对开源软件在铁路信息系统建设中深度应用带来的安全漏洞、许可证合规及供应链风险等问题,提出铁路开源软件治理平台的设计与应用,采用“多级部署、分层使用”架构,构建覆盖开源软件引入、使用、应急到退出的全生命周期管理体系。该... 针对开源软件在铁路信息系统建设中深度应用带来的安全漏洞、许可证合规及供应链风险等问题,提出铁路开源软件治理平台的设计与应用,采用“多级部署、分层使用”架构,构建覆盖开源软件引入、使用、应急到退出的全生命周期管理体系。该平台通过开源软件依赖关系分析、社区活跃度评估、二进制文件扫描等关键技术,实现风险的精准识别与闭环处置。实际应用表明,该平台在中国铁路客票发售和预定系统开源软件合规安全使用治理中成效显著,为铁路软件供应链安全管理提供了可落地的技术方案与实践范式。 展开更多
关键词 开源软件 治理平台 软件供应链安全 铁路信息系统 安全合规
在线阅读 下载PDF
基于攻防博弈的网络系统动态风险评估模型
5
作者 张红斌 米佳美 +1 位作者 左珺 刘滨 《河北科技大学学报》 北大核心 2025年第3期342-354,共13页
针对现有模型在处理开源软件供应链中复杂依赖关系和潜在威胁路径时过于简化,难以应对大数据时代背景下网络系统中的开源风险问题,提出基于攻防博弈的网络系统动态风险评估模型。首先,整合系统拓扑结构信息、开源组件信息以及漏洞信息... 针对现有模型在处理开源软件供应链中复杂依赖关系和潜在威胁路径时过于简化,难以应对大数据时代背景下网络系统中的开源风险问题,提出基于攻防博弈的网络系统动态风险评估模型。首先,整合系统拓扑结构信息、开源组件信息以及漏洞信息构建开源风险传播知识图谱;其次,基于知识图谱设计威胁路径生成算法以获取威胁路径,并评估其潜在风险,确定最大可能威胁路径;最后,引入随机博弈的思想,建立基于风险博弈的网络系统风险评估模型NSRAM-RG,分析攻防双方针对最大可能威胁路径的博弈行为,动态更新知识图谱,并依据双方效用函数来量化评估网络系统的风险。结果表明,所提模型的评估结果与真实值的拟合程度优于HMM(隐马尔可夫模型)和AHP(层次分析法),能够更准确地反映系统的风险变化。所提模型能够有效地量化评估系统中的开源风险,为开源软件供应链的安全管理提供了新的思路。 展开更多
关键词 计算机网络 开源软件供应链安全 知识图谱 随机博弈 风险评估
在线阅读 下载PDF
开源软件供应链漏洞威胁智能感知 被引量:4
6
作者 王丽敏 吴敬征 +4 位作者 武延军 芮志清 罗天悦 屈晟 杨牧天 《软件学报》 北大核心 2025年第2期511-536,共26页
开源软件的繁荣推动了软件领域的蓬勃发展,也促使以开源软件为基础的供应链开发模式的形成.开源软件供应链本质上是个复杂的供应链拓扑网络,由开源生态的关键元素及其关联关系构成,其产品全球化等优势有助于提高软件行业的开发效率.然而... 开源软件的繁荣推动了软件领域的蓬勃发展,也促使以开源软件为基础的供应链开发模式的形成.开源软件供应链本质上是个复杂的供应链拓扑网络,由开源生态的关键元素及其关联关系构成,其产品全球化等优势有助于提高软件行业的开发效率.然而,开源软件供应链也存在依赖关系复杂、传播范围广泛、攻击面暴露扩大等特点,带来了新的安全风险.现有的以安全漏洞、威胁情报为基础的安全管理虽然可以实现安全预警、预先防御,但是由于漏洞威胁信息获取不及时、缺少攻击技术和缓解措施等信息,严重影响了漏洞处理效率.针对上述问题,设计并实现一种针对开源软件供应链的漏洞威胁智能感知方法,包括两部分:1)构建CTI(网络威胁情报)知识图谱,在其构建的过程中使用到相关技术,可以实现安全情报的实时分析与处理,尤其提出SecERNIE模型以及软件包命名矩阵,分别缓解漏洞威胁关联挖掘的问题和开源软件别名的问题.2)漏洞风险信息推送,以软件包命名矩阵为基础,构建软件包过滤规则,实现开源系统漏洞实时过滤与推送.通过实验验证所提方法的有效性和可用性.实验结果显示,相较于NVD等传统漏洞平台,本方法平均感知时间最高提前90.03天;在操作系统软件覆盖率上提升74.37%,并利用SecERNIE模型实现63492个CVE漏洞与攻击技术实体之间的关联关系映射.特别地,针对openEuler操作系统,可追踪的系统软件覆盖率达到92.76%,并累计感知6239个安全漏洞;同时,还发现openEuler中891条漏洞与攻击的关联关系,进而获取到相应的解决方案,为漏洞处理提供了参考依据.在真实攻击环境验证2种典型的攻击场景,证明所提方法在漏洞威胁感知方面的良好的效果. 展开更多
关键词 开源软件供应链 漏洞威胁感知 特征表示 知识图谱 风险推送
在线阅读 下载PDF
软件供应链SBOM关键技术研究
7
作者 孙泽雨 吴敬征 +3 位作者 凌祥 魏怡琳 罗天悦 武延军 《软件学报》 北大核心 2025年第6期2604-2642,共39页
供应链级别的开源软件及组件复用是当前软件开发的主流模式.该模式避免了重复开发,降低了研发成本,提高了开发效率,但是也不可避免地存在组件的来源未知,成分不清,漏洞不明,许可证违规等问题.为解决上述问题,研究人员提出了软件物料清单... 供应链级别的开源软件及组件复用是当前软件开发的主流模式.该模式避免了重复开发,降低了研发成本,提高了开发效率,但是也不可避免地存在组件的来源未知,成分不清,漏洞不明,许可证违规等问题.为解决上述问题,研究人员提出了软件物料清单(software bill of material,SBOM).SBOM详细列出了构成软件的组件及组件之间的关系,揭示了潜在的和已知的威胁,使软件透明化.自提出以来,国内外研究人员针对SBOM的研究主要聚焦在SBOM的现状、应用和工具上,缺少理论化、体系化的研究.综述SBOM的背景、基本概念、生成技术、工具及性能分析、应用、挑战与趋势,并提出融合细粒度安全漏洞感知,许可证冲突检测的SBOM+,以期从概念、技术、工具、应用和发展等方面为SBOM、软件开发、供应链安全等研究人员提供支撑. 展开更多
关键词 软件供应链 开源软件 软件成分 SBOM
在线阅读 下载PDF
基于命名实体识别的大规模物联网二进制组件识别
8
作者 张立孝 马垚 +2 位作者 杨玉丽 于丹 陈永乐 《计算机应用》 北大核心 2025年第7期2288-2295,共8页
物联网(IoT)设备厂商在固件开发中通常会大量复用基于开源代码编译而成的开源组件,每个固件通常由上百个这样的组件构成。如果这些组件未能及时更新,未打上安全补丁的开源组件可能会携带着漏洞集成到固件中,进而给IoT设备埋下安全隐患... 物联网(IoT)设备厂商在固件开发中通常会大量复用基于开源代码编译而成的开源组件,每个固件通常由上百个这样的组件构成。如果这些组件未能及时更新,未打上安全补丁的开源组件可能会携带着漏洞集成到固件中,进而给IoT设备埋下安全隐患。因此,识别IoT固件中的二进制组件对于确保IoT设备的安全性至关重要。针对现有方法难以大规模识别二进制组件的问题,提出一种基于命名实体识别(NER)的大规模IoT二进制组件识别方法。首先,通过固件解压提取固件内部的二进制组件;然后,通过可读字符串提取和组件执行这两个方式获取组件的语义信息;最后,利用RoBERTa-BiLSTM-CRF的NER模型识别组件名和版本号。在12个流行的IoT生产商发布的6 575个固件上的实验结果表明,所提方法获得了87.67%的F1值,可成功识别163个二进制组件。可见,该方法有效扩大了IoT固件中二进制组件的识别范围,有助于从软件供应链的角度保障固件安全。 展开更多
关键词 物联网 软件供应链 组件识别 固件安全 命名实体识别
在线阅读 下载PDF
基于可信计算的电力系统软件供应链安全防护解决方案 被引量:1
9
作者 张富川 吴金宇 +1 位作者 陈树廷 王杨 《中国科技产业》 2025年第1期60-64,共5页
随着信息技术和物联网的快速发展,电力行业的信息化水平逐渐提高,电力供应链的数字化、智能化程度日益加深。然而,随之而来的安全问题也日益突出,尤其在电力系统软件供应链中,涉及供应商管理、研发生产、安全检测等多个环节,任何安全漏... 随着信息技术和物联网的快速发展,电力行业的信息化水平逐渐提高,电力供应链的数字化、智能化程度日益加深。然而,随之而来的安全问题也日益突出,尤其在电力系统软件供应链中,涉及供应商管理、研发生产、安全检测等多个环节,任何安全漏洞都可能导致严重的安全事故。为了提高电力系统软件供应链的安全性,本文先对电力系统供应链的业务特征进行了分析,并针对供应链管控缺失、终端接入安全风险增加和关键控制业务缺乏安全认证等问题,提出了基于可信计算的电力系统软件供应链安全防护解决方案,设计了从供应链源头到设备终端的全链条认证与安全防护架构,保障了关键业务数据的完整性、机密性和合规性,为电力系统的安全运行提供了强有力的保障。 展开更多
关键词 可信计算 电力系统软件供应链 全生命周期管控 端到端认证
在线阅读 下载PDF
基于语义分类的物联网固件中第三方组件识别
10
作者 马峰 于丹 +2 位作者 杨玉丽 马垚 陈永乐 《计算机工程与设计》 北大核心 2025年第1期274-281,共8页
为扩大物联网固件中第三方组件识别范围,从软件供应链层面研究物联网固件安全,提出一种基于语义短文本分类的第三方组件识别方法。通过固件解压提取内部第三方组件和模拟组件运行的方式获取组件语义输出数据,利用Skip-gram将语义输出转... 为扩大物联网固件中第三方组件识别范围,从软件供应链层面研究物联网固件安全,提出一种基于语义短文本分类的第三方组件识别方法。通过固件解压提取内部第三方组件和模拟组件运行的方式获取组件语义输出数据,利用Skip-gram将语义输出转化为词嵌入表示,通过卷积神经网络和双向门控循环单元分别提取语义信息局部特征和全局特征,经过多头注意力机制区分关键语义特征,输入到Softmax分类器中实现可用于识别组件的语义信息分类。通过在10个流行的物联网生产商发布的5453个固件上进行实验,验证了该方法可有效识别第三方组件。 展开更多
关键词 物联网 软件供应链 固件安全 短文本分类 卷积神经网络 双向门控循环单元 多头注意力
在线阅读 下载PDF
考虑运输风险和供应任务的突发情况多目标装备供应链任务规划 被引量:1
11
作者 侯雅华 史宪铭 +2 位作者 赵乾 卢卿 陈晓亮 《海军工程大学学报》 北大核心 2025年第4期106-112,共7页
为探索优化突发情况装备供应链的多目标建模方法,实现突发情况下装备供应链的畅通运行。首先,在考虑运输风险和装备供应任务的基础上,围绕完成任务的期望值、费用和时间这3个突发情况下的装备供应任务目标,构建了装备供应链的多目标非... 为探索优化突发情况装备供应链的多目标建模方法,实现突发情况下装备供应链的畅通运行。首先,在考虑运输风险和装备供应任务的基础上,围绕完成任务的期望值、费用和时间这3个突发情况下的装备供应任务目标,构建了装备供应链的多目标非线性规划模型;然后,通过将多目标非线性规划模型优化为单目标规划模型;最后,经实例应用、LINGO软件求解、Python软件验证与敏感性分析,得到突发情况下装备供应链任务规划模型应用效果好的结论。 展开更多
关键词 装备供应链 非线性规划模型 模型优化 LINGO软件 python软件
在线阅读 下载PDF
面向软件供应链的安全治理体系研究
12
作者 郭新海 徐雷 +2 位作者 郑涛 张曼君 葛然 《信息通信技术》 2025年第2期70-75,共6页
软件是新一代信息技术的灵魂,是数字经济发展的基础,在数字化推进的进程中发挥着重要的基础支撑作用。近年来软件供应链的安全事件频发,对国家安全、社会安全、企业安全和个人安全造成严重的危害。文章分析当前形势下软件在供应链全过... 软件是新一代信息技术的灵魂,是数字经济发展的基础,在数字化推进的进程中发挥着重要的基础支撑作用。近年来软件供应链的安全事件频发,对国家安全、社会安全、企业安全和个人安全造成严重的危害。文章分析当前形势下软件在供应链全过程中面临的安全风险,以及软件安全治理方面存在的重点问题,研究软件安全治理的相关技术,构建了涵盖软件资产管理、API梳理和风险知识库等能力在内的安全治理体系,实现软件资产的安全可控,更全面地保障软件资产的安全。 展开更多
关键词 软件供应链 安全治理 软件资产 风险评估
在线阅读 下载PDF
基于DeepSeek的软件供应链安全检测技术研究与工具实现
13
作者 柳亚男 季铖睿 +3 位作者 仓基云 张正 阎浩 马乐军 《金陵科技学院学报》 2025年第2期1-8,共8页
针对软件供应链安全风险检测需求,基于DeepSeek大语言模型设计开发了智能化检测工具。通过将预训练大模型嵌入检测流程,并创新性结合动态软件物料清单(SBOM)生成技术与异步检测框架,在提升检测覆盖率的同时实现实时性优化与误报率控制... 针对软件供应链安全风险检测需求,基于DeepSeek大语言模型设计开发了智能化检测工具。通过将预训练大模型嵌入检测流程,并创新性结合动态软件物料清单(SBOM)生成技术与异步检测框架,在提升检测覆盖率的同时实现实时性优化与误报率控制。实验选取典型开源项目及商业软件进行测试,结果表明该工具能有效识别供应链中的安全漏洞,并生成包含风险定位与修复建议的详细报告。工具充分发挥DeepSeek模型在语义理解与模式识别方面的优势,提供交互式漏洞分析界面,支持开发人员快速完成风险溯源与修复验证,为软件供应链安全提供了新的AI驱动解决方案,具有实际工程应用价值。 展开更多
关键词 软件供应链安全 DeepSeek大语言模型 第三方库 人工智能分析 漏洞挖掘
在线阅读 下载PDF
软件供应链安全风险的成因分析
14
作者 潘鹤元 韦仕昌 谭棽恩 《软件》 2025年第7期178-180,共3页
本文简要阐述了软件供应链的概念及其常见的安全风险类型,重点分析了安全风险形成的原因,分析了应对此安全风险应当采取的对策。经研究得出,导致软件供应链安全风险形成的原因较多,包括人员缺乏安全意识、网络安全测试不到位、技术手段... 本文简要阐述了软件供应链的概念及其常见的安全风险类型,重点分析了安全风险形成的原因,分析了应对此安全风险应当采取的对策。经研究得出,导致软件供应链安全风险形成的原因较多,包括人员缺乏安全意识、网络安全测试不到位、技术手段落后、缺乏有力监管及各方责任模糊、缺乏协作与信息共享等。为解决上述问题,需采取激发人员基本安全意识、应用先进的安全保障技术、落实供应链网络安全监管等措施。 展开更多
关键词 软件供应链 安全风险 成因 对策
在线阅读 下载PDF
我国软件供应链安全形势分析与对策研究
15
作者 魏英凯 张伟 《工业信息安全》 2025年第6期69-74,共6页
在全球化与数字化加速的背景下,软件已成为支撑国家关键基础设施与企业核心运营的重要力量,与此同时,软件供应链安全威胁也日益严峻。文章分析了国内外软件生态安全现状,指出我国在安全漏洞管理、统一标准建设、供应链安全管理等方面存... 在全球化与数字化加速的背景下,软件已成为支撑国家关键基础设施与企业核心运营的重要力量,与此同时,软件供应链安全威胁也日益严峻。文章分析了国内外软件生态安全现状,指出我国在安全漏洞管理、统一标准建设、供应链安全管理等方面存在的问题与风险。文章提出应建立国家级供应链安全管理平台、强化数据与隐私保护、设计和推广国产安全操作系统等具体实施对策,并制定了短期与中长期的宏观实施策略,以加快构建完善我国软件生态安全重大基础设施,提升国家网络安全整体防护能力。 展开更多
关键词 软件供应链安全 关键基础设施 风险评估 安全管理平台 国产操作系统
在线阅读 下载PDF
考虑渠道入侵与售前服务质量影响销量的软件竞争与服务合作绩效
16
作者 任廷海 刘开璇 +1 位作者 王大飞 曾能民 《山东大学学报(理学版)》 北大核心 2025年第6期114-127,共14页
本文结合软件及服务的特征,分别构建开发商与服务商的“授权”与“授权+直销”合作模型,分析了开发商的渠道入侵策略,以及渠道入侵对供应链成员利润与供应链系统利润的影响。研究表明:(1)在“授权”模式下,开发商的决策不会影响服务商... 本文结合软件及服务的特征,分别构建开发商与服务商的“授权”与“授权+直销”合作模型,分析了开发商的渠道入侵策略,以及渠道入侵对供应链成员利润与供应链系统利润的影响。研究表明:(1)在“授权”模式下,开发商的决策不会影响服务商的软件销售定价决策;在“授权+直销”模式下,开发商的决策会影响服务商的软件销售定价决策与售前服务质量决策。(2)渠道入侵会造成开发商自身的软件销售/授权利润下降,但是可提高开发商的延保服务销售利润。(3)当开发商占据的市场规模较小时,渠道入侵可提高服务商的利润;然而,当开发商占据的市场规模较大,且双方开展低强度的软件竞争时,渠道入侵会降低服务商的利润。此外,当开发商占据的市场规模较大,双方开展高强度的软件竞争,且开发商拥有(失去)低成本优势时,渠道入侵可降低(提高)服务商的利润。(4)当开发商占据的市场规模较小时,渠道入侵可提高供应链系统利润,也可降低系统利润。当开发商占据的市场规模较大时,渠道入侵总是会降低供应链系统利润。 展开更多
关键词 渠道入侵 IT供应链 服务决策 软件竞争
原文传递
开源软件组件漏洞检测与自动修复技术研究综述
17
作者 张旭明 史涯晴 +3 位作者 黄松 王兴亚 胡津昌 陆江涛 《计算机科学》 北大核心 2025年第6期1-20,共20页
不可阻挡的软件组件化趋势与多人协同作业模式的开发过程促使开源软件供应链逐渐形成,在蓬勃发展的开源软件带来巨大便利的同时,开源漏洞随着供应链悄然而至,威胁着软件系统的安全性和可靠性。软件成分分析可对维护脆弱的开源软件供应... 不可阻挡的软件组件化趋势与多人协同作业模式的开发过程促使开源软件供应链逐渐形成,在蓬勃发展的开源软件带来巨大便利的同时,开源漏洞随着供应链悄然而至,威胁着软件系统的安全性和可靠性。软件成分分析可对维护脆弱的开源软件供应链的安全起到实质性的支撑作用,它通过开源软件组件漏洞检测与自动修复两个核心功能发现并修复软件项目中潜在的漏洞和风险。为加深相关研究人员对软件成分分析在安全漏洞方面的实践的了解,文中梳理归纳了近年的开源软件组件漏洞检测与自动修复技术的研究进展与成果;进一步地,从用户视角出发,基于8个分析维度对目前常见的8种软件成分分析工具进行了总结与探析;最后,探讨了开源软件组件漏洞检测与自动修复技术现存的挑战并展望了未来可能的发展方向。 展开更多
关键词 开源软件供应链 软件成分分析 组件漏洞检测 自动修复
在线阅读 下载PDF
装备软件供应链知识图谱构建与应用框架研究
18
作者 陈鑫 成浩 +2 位作者 王达 李昌玺 刘佳利 《兵器装备工程学报》 北大核心 2025年第S2期264-270,共7页
针对装备软件供应链中多源异构数据语义割裂、知识关联度低导致的依赖风险识别滞后、安全治理低效等问题,构建覆盖全生命周期的装备软件供应链知识图谱(ESSCKG)。设计本体驱动的多源异构数据对齐算法,融合Jaccard相似度与BERT语义嵌入特... 针对装备软件供应链中多源异构数据语义割裂、知识关联度低导致的依赖风险识别滞后、安全治理低效等问题,构建覆盖全生命周期的装备软件供应链知识图谱(ESSCKG)。设计本体驱动的多源异构数据对齐算法,融合Jaccard相似度与BERT语义嵌入特征,实现跨源实体精准映射;构建实体关系联合抽取框架,通过门控机制动态融合RoBERTa动态语义与TreeLSTM静态句法特征,协同优化实体识别与关系抽取。基于自建装备软件数据集的实验表明:实体识别F1值达91.6%,关系抽取F1值达89.4%,显著提升复杂装备实体及隐式关系识别能力。ESSCKG可为装备软件供应链风险评估、攻击链溯源等军事应用场景提供可扩展的知识推理框架。 展开更多
关键词 装备软件供应链 知识图谱 句法依存分析 实体关系联合抽取 多源异构数据融合
在线阅读 下载PDF
美国软件供应链安全政策发展研究及启示
19
作者 杨文钰 赵相楠 +1 位作者 胡方 乔雅 《邮电设计技术》 2025年第12期83-88,共6页
近年来,针对软件供应链的网络攻击日渐增多,其影响范围和程度不断扩大,软件供应链安全已成为全球性的挑战。为应对日益上升的威胁和挑战,美国政府对软件供应链风险管理工作做了全面的规划和部署。迄今为止,各项工作稳步推进,取得了一系... 近年来,针对软件供应链的网络攻击日渐增多,其影响范围和程度不断扩大,软件供应链安全已成为全球性的挑战。为应对日益上升的威胁和挑战,美国政府对软件供应链风险管理工作做了全面的规划和部署。迄今为止,各项工作稳步推进,取得了一系列成果,也存在一定的局限性。对美国软件供应链安全相关工作进展和具体成果开展跟踪研究,梳理了美国政府机构的软件供应链安全职责和监管举措,分析其优点和局限性,以期为我国软件供应链安全治理提供借鉴。 展开更多
关键词 软件供应链 安全政策 软件安全 风险管理 透明度
在线阅读 下载PDF
基于区块链的软件物料清单数据共享管控方法研究
20
作者 张心语 杨凯 +2 位作者 陈隽 冉鹏 方煦譞 《电信工程技术与标准化》 2025年第2期19-25,共7页
软件物料清单对软件供应链安全意义重大,但当前其数据价值挖掘与有效性保障面临挑战。本文提出基于区块链的企业级软件物料清单数据共享管控方法,设计基于数据质量评估的激励机制与智能合约。该方法利用区块链特性,防止数据篡改与窃取,... 软件物料清单对软件供应链安全意义重大,但当前其数据价值挖掘与有效性保障面临挑战。本文提出基于区块链的企业级软件物料清单数据共享管控方法,设计基于数据质量评估的激励机制与智能合约。该方法利用区块链特性,防止数据篡改与窃取,严格把控数据质量,多场景触发智能合约实现数据共享,为企业软件透明度管理提供有效支撑,助力提升软件供应链安全。 展开更多
关键词 软件供应链安全 软件物料清单 区块链技术
在线阅读 下载PDF
上一页 1 2 7 下一页 到第
使用帮助 返回顶部