期刊文献+
共找到131篇文章
< 1 2 7 >
每页显示 20 50 100
Nike' s Resilience from Its Supply Chain Disaster
1
作者 Chen LU 《商情》 2012年第44期253-256,共4页
In this study, Nike’s i2 software to improve its supply chain system in 2000 is discussed, and Nike’s resilience from its sup-ply chain disaster caused by i2 software is introduced and analyzed with Yossi Sheffi’s ... In this study, Nike’s i2 software to improve its supply chain system in 2000 is discussed, and Nike’s resilience from its sup-ply chain disaster caused by i2 software is introduced and analyzed with Yossi Sheffi’s resilient model, and a brief conclusion is given ac-cordingly. 展开更多
关键词 英语教学 教学方法 课堂教学 外语教学
在线阅读 下载PDF
基于攻防博弈的网络系统动态风险评估模型
2
作者 张红斌 米佳美 +1 位作者 左珺 刘滨 《河北科技大学学报》 北大核心 2025年第3期342-354,共13页
针对现有模型在处理开源软件供应链中复杂依赖关系和潜在威胁路径时过于简化,难以应对大数据时代背景下网络系统中的开源风险问题,提出基于攻防博弈的网络系统动态风险评估模型。首先,整合系统拓扑结构信息、开源组件信息以及漏洞信息... 针对现有模型在处理开源软件供应链中复杂依赖关系和潜在威胁路径时过于简化,难以应对大数据时代背景下网络系统中的开源风险问题,提出基于攻防博弈的网络系统动态风险评估模型。首先,整合系统拓扑结构信息、开源组件信息以及漏洞信息构建开源风险传播知识图谱;其次,基于知识图谱设计威胁路径生成算法以获取威胁路径,并评估其潜在风险,确定最大可能威胁路径;最后,引入随机博弈的思想,建立基于风险博弈的网络系统风险评估模型NSRAM-RG,分析攻防双方针对最大可能威胁路径的博弈行为,动态更新知识图谱,并依据双方效用函数来量化评估网络系统的风险。结果表明,所提模型的评估结果与真实值的拟合程度优于HMM(隐马尔可夫模型)和AHP(层次分析法),能够更准确地反映系统的风险变化。所提模型能够有效地量化评估系统中的开源风险,为开源软件供应链的安全管理提供了新的思路。 展开更多
关键词 计算机网络 开源软件供应链安全 知识图谱 随机博弈 风险评估
在线阅读 下载PDF
开源软件供应链漏洞威胁智能感知 被引量:2
3
作者 王丽敏 吴敬征 +4 位作者 武延军 芮志清 罗天悦 屈晟 杨牧天 《软件学报》 北大核心 2025年第2期511-536,共26页
开源软件的繁荣推动了软件领域的蓬勃发展,也促使以开源软件为基础的供应链开发模式的形成.开源软件供应链本质上是个复杂的供应链拓扑网络,由开源生态的关键元素及其关联关系构成,其产品全球化等优势有助于提高软件行业的开发效率.然而... 开源软件的繁荣推动了软件领域的蓬勃发展,也促使以开源软件为基础的供应链开发模式的形成.开源软件供应链本质上是个复杂的供应链拓扑网络,由开源生态的关键元素及其关联关系构成,其产品全球化等优势有助于提高软件行业的开发效率.然而,开源软件供应链也存在依赖关系复杂、传播范围广泛、攻击面暴露扩大等特点,带来了新的安全风险.现有的以安全漏洞、威胁情报为基础的安全管理虽然可以实现安全预警、预先防御,但是由于漏洞威胁信息获取不及时、缺少攻击技术和缓解措施等信息,严重影响了漏洞处理效率.针对上述问题,设计并实现一种针对开源软件供应链的漏洞威胁智能感知方法,包括两部分:1)构建CTI(网络威胁情报)知识图谱,在其构建的过程中使用到相关技术,可以实现安全情报的实时分析与处理,尤其提出SecERNIE模型以及软件包命名矩阵,分别缓解漏洞威胁关联挖掘的问题和开源软件别名的问题.2)漏洞风险信息推送,以软件包命名矩阵为基础,构建软件包过滤规则,实现开源系统漏洞实时过滤与推送.通过实验验证所提方法的有效性和可用性.实验结果显示,相较于NVD等传统漏洞平台,本方法平均感知时间最高提前90.03天;在操作系统软件覆盖率上提升74.37%,并利用SecERNIE模型实现63492个CVE漏洞与攻击技术实体之间的关联关系映射.特别地,针对openEuler操作系统,可追踪的系统软件覆盖率达到92.76%,并累计感知6239个安全漏洞;同时,还发现openEuler中891条漏洞与攻击的关联关系,进而获取到相应的解决方案,为漏洞处理提供了参考依据.在真实攻击环境验证2种典型的攻击场景,证明所提方法在漏洞威胁感知方面的良好的效果. 展开更多
关键词 开源软件供应链 漏洞威胁感知 特征表示 知识图谱 风险推送
在线阅读 下载PDF
软件供应链SBOM关键技术研究
4
作者 孙泽雨 吴敬征 +3 位作者 凌祥 魏怡琳 罗天悦 武延军 《软件学报》 北大核心 2025年第6期2604-2642,共39页
供应链级别的开源软件及组件复用是当前软件开发的主流模式.该模式避免了重复开发,降低了研发成本,提高了开发效率,但是也不可避免地存在组件的来源未知,成分不清,漏洞不明,许可证违规等问题.为解决上述问题,研究人员提出了软件物料清单... 供应链级别的开源软件及组件复用是当前软件开发的主流模式.该模式避免了重复开发,降低了研发成本,提高了开发效率,但是也不可避免地存在组件的来源未知,成分不清,漏洞不明,许可证违规等问题.为解决上述问题,研究人员提出了软件物料清单(software bill of material,SBOM).SBOM详细列出了构成软件的组件及组件之间的关系,揭示了潜在的和已知的威胁,使软件透明化.自提出以来,国内外研究人员针对SBOM的研究主要聚焦在SBOM的现状、应用和工具上,缺少理论化、体系化的研究.综述SBOM的背景、基本概念、生成技术、工具及性能分析、应用、挑战与趋势,并提出融合细粒度安全漏洞感知,许可证冲突检测的SBOM+,以期从概念、技术、工具、应用和发展等方面为SBOM、软件开发、供应链安全等研究人员提供支撑. 展开更多
关键词 软件供应链 开源软件 软件成分 SBOM
在线阅读 下载PDF
基于命名实体识别的大规模物联网二进制组件识别
5
作者 张立孝 马垚 +2 位作者 杨玉丽 于丹 陈永乐 《计算机应用》 北大核心 2025年第7期2288-2295,共8页
物联网(IoT)设备厂商在固件开发中通常会大量复用基于开源代码编译而成的开源组件,每个固件通常由上百个这样的组件构成。如果这些组件未能及时更新,未打上安全补丁的开源组件可能会携带着漏洞集成到固件中,进而给IoT设备埋下安全隐患... 物联网(IoT)设备厂商在固件开发中通常会大量复用基于开源代码编译而成的开源组件,每个固件通常由上百个这样的组件构成。如果这些组件未能及时更新,未打上安全补丁的开源组件可能会携带着漏洞集成到固件中,进而给IoT设备埋下安全隐患。因此,识别IoT固件中的二进制组件对于确保IoT设备的安全性至关重要。针对现有方法难以大规模识别二进制组件的问题,提出一种基于命名实体识别(NER)的大规模IoT二进制组件识别方法。首先,通过固件解压提取固件内部的二进制组件;然后,通过可读字符串提取和组件执行这两个方式获取组件的语义信息;最后,利用RoBERTa-BiLSTM-CRF的NER模型识别组件名和版本号。在12个流行的IoT生产商发布的6 575个固件上的实验结果表明,所提方法获得了87.67%的F1值,可成功识别163个二进制组件。可见,该方法有效扩大了IoT固件中二进制组件的识别范围,有助于从软件供应链的角度保障固件安全。 展开更多
关键词 物联网 软件供应链 组件识别 固件安全 命名实体识别
在线阅读 下载PDF
基于可信计算的电力系统软件供应链安全防护解决方案 被引量:1
6
作者 张富川 吴金宇 +1 位作者 陈树廷 王杨 《中国科技产业》 2025年第1期60-64,共5页
随着信息技术和物联网的快速发展,电力行业的信息化水平逐渐提高,电力供应链的数字化、智能化程度日益加深。然而,随之而来的安全问题也日益突出,尤其在电力系统软件供应链中,涉及供应商管理、研发生产、安全检测等多个环节,任何安全漏... 随着信息技术和物联网的快速发展,电力行业的信息化水平逐渐提高,电力供应链的数字化、智能化程度日益加深。然而,随之而来的安全问题也日益突出,尤其在电力系统软件供应链中,涉及供应商管理、研发生产、安全检测等多个环节,任何安全漏洞都可能导致严重的安全事故。为了提高电力系统软件供应链的安全性,本文先对电力系统供应链的业务特征进行了分析,并针对供应链管控缺失、终端接入安全风险增加和关键控制业务缺乏安全认证等问题,提出了基于可信计算的电力系统软件供应链安全防护解决方案,设计了从供应链源头到设备终端的全链条认证与安全防护架构,保障了关键业务数据的完整性、机密性和合规性,为电力系统的安全运行提供了强有力的保障。 展开更多
关键词 可信计算 电力系统软件供应链 全生命周期管控 端到端认证
在线阅读 下载PDF
基于语义分类的物联网固件中第三方组件识别
7
作者 马峰 于丹 +2 位作者 杨玉丽 马垚 陈永乐 《计算机工程与设计》 北大核心 2025年第1期274-281,共8页
为扩大物联网固件中第三方组件识别范围,从软件供应链层面研究物联网固件安全,提出一种基于语义短文本分类的第三方组件识别方法。通过固件解压提取内部第三方组件和模拟组件运行的方式获取组件语义输出数据,利用Skip-gram将语义输出转... 为扩大物联网固件中第三方组件识别范围,从软件供应链层面研究物联网固件安全,提出一种基于语义短文本分类的第三方组件识别方法。通过固件解压提取内部第三方组件和模拟组件运行的方式获取组件语义输出数据,利用Skip-gram将语义输出转化为词嵌入表示,通过卷积神经网络和双向门控循环单元分别提取语义信息局部特征和全局特征,经过多头注意力机制区分关键语义特征,输入到Softmax分类器中实现可用于识别组件的语义信息分类。通过在10个流行的物联网生产商发布的5453个固件上进行实验,验证了该方法可有效识别第三方组件。 展开更多
关键词 物联网 软件供应链 固件安全 短文本分类 卷积神经网络 双向门控循环单元 多头注意力
在线阅读 下载PDF
面向软件供应链的安全治理体系研究
8
作者 郭新海 徐雷 +2 位作者 郑涛 张曼君 葛然 《信息通信技术》 2025年第2期70-75,共6页
软件是新一代信息技术的灵魂,是数字经济发展的基础,在数字化推进的进程中发挥着重要的基础支撑作用。近年来软件供应链的安全事件频发,对国家安全、社会安全、企业安全和个人安全造成严重的危害。文章分析当前形势下软件在供应链全过... 软件是新一代信息技术的灵魂,是数字经济发展的基础,在数字化推进的进程中发挥着重要的基础支撑作用。近年来软件供应链的安全事件频发,对国家安全、社会安全、企业安全和个人安全造成严重的危害。文章分析当前形势下软件在供应链全过程中面临的安全风险,以及软件安全治理方面存在的重点问题,研究软件安全治理的相关技术,构建了涵盖软件资产管理、API梳理和风险知识库等能力在内的安全治理体系,实现软件资产的安全可控,更全面地保障软件资产的安全。 展开更多
关键词 软件供应链 安全治理 软件资产 风险评估
在线阅读 下载PDF
基于DeepSeek的软件供应链安全检测技术研究与工具实现
9
作者 柳亚男 季铖睿 +3 位作者 仓基云 张正 阎浩 马乐军 《金陵科技学院学报》 2025年第2期1-8,共8页
针对软件供应链安全风险检测需求,基于DeepSeek大语言模型设计开发了智能化检测工具。通过将预训练大模型嵌入检测流程,并创新性结合动态软件物料清单(SBOM)生成技术与异步检测框架,在提升检测覆盖率的同时实现实时性优化与误报率控制... 针对软件供应链安全风险检测需求,基于DeepSeek大语言模型设计开发了智能化检测工具。通过将预训练大模型嵌入检测流程,并创新性结合动态软件物料清单(SBOM)生成技术与异步检测框架,在提升检测覆盖率的同时实现实时性优化与误报率控制。实验选取典型开源项目及商业软件进行测试,结果表明该工具能有效识别供应链中的安全漏洞,并生成包含风险定位与修复建议的详细报告。工具充分发挥DeepSeek模型在语义理解与模式识别方面的优势,提供交互式漏洞分析界面,支持开发人员快速完成风险溯源与修复验证,为软件供应链安全提供了新的AI驱动解决方案,具有实际工程应用价值。 展开更多
关键词 软件供应链安全 DeepSeek大语言模型 第三方库 人工智能分析 漏洞挖掘
在线阅读 下载PDF
软件供应链安全风险的成因分析
10
作者 潘鹤元 韦仕昌 谭棽恩 《软件》 2025年第7期178-180,共3页
本文简要阐述了软件供应链的概念及其常见的安全风险类型,重点分析了安全风险形成的原因,分析了应对此安全风险应当采取的对策。经研究得出,导致软件供应链安全风险形成的原因较多,包括人员缺乏安全意识、网络安全测试不到位、技术手段... 本文简要阐述了软件供应链的概念及其常见的安全风险类型,重点分析了安全风险形成的原因,分析了应对此安全风险应当采取的对策。经研究得出,导致软件供应链安全风险形成的原因较多,包括人员缺乏安全意识、网络安全测试不到位、技术手段落后、缺乏有力监管及各方责任模糊、缺乏协作与信息共享等。为解决上述问题,需采取激发人员基本安全意识、应用先进的安全保障技术、落实供应链网络安全监管等措施。 展开更多
关键词 软件供应链 安全风险 成因 对策
在线阅读 下载PDF
考虑渠道入侵与售前服务质量影响销量的软件竞争与服务合作绩效
11
作者 任廷海 刘开璇 +1 位作者 王大飞 曾能民 《山东大学学报(理学版)》 北大核心 2025年第6期114-127,共14页
本文结合软件及服务的特征,分别构建开发商与服务商的“授权”与“授权+直销”合作模型,分析了开发商的渠道入侵策略,以及渠道入侵对供应链成员利润与供应链系统利润的影响。研究表明:(1)在“授权”模式下,开发商的决策不会影响服务商... 本文结合软件及服务的特征,分别构建开发商与服务商的“授权”与“授权+直销”合作模型,分析了开发商的渠道入侵策略,以及渠道入侵对供应链成员利润与供应链系统利润的影响。研究表明:(1)在“授权”模式下,开发商的决策不会影响服务商的软件销售定价决策;在“授权+直销”模式下,开发商的决策会影响服务商的软件销售定价决策与售前服务质量决策。(2)渠道入侵会造成开发商自身的软件销售/授权利润下降,但是可提高开发商的延保服务销售利润。(3)当开发商占据的市场规模较小时,渠道入侵可提高服务商的利润;然而,当开发商占据的市场规模较大,且双方开展低强度的软件竞争时,渠道入侵会降低服务商的利润。此外,当开发商占据的市场规模较大,双方开展高强度的软件竞争,且开发商拥有(失去)低成本优势时,渠道入侵可降低(提高)服务商的利润。(4)当开发商占据的市场规模较小时,渠道入侵可提高供应链系统利润,也可降低系统利润。当开发商占据的市场规模较大时,渠道入侵总是会降低供应链系统利润。 展开更多
关键词 渠道入侵 IT供应链 服务决策 软件竞争
原文传递
考虑运输风险和供应任务的突发情况多目标装备供应链任务规划
12
作者 侯雅华 史宪铭 +2 位作者 赵乾 卢卿 陈晓亮 《海军工程大学学报》 北大核心 2025年第4期106-112,共7页
为探索优化突发情况装备供应链的多目标建模方法,实现突发情况下装备供应链的畅通运行。首先,在考虑运输风险和装备供应任务的基础上,围绕完成任务的期望值、费用和时间这3个突发情况下的装备供应任务目标,构建了装备供应链的多目标非... 为探索优化突发情况装备供应链的多目标建模方法,实现突发情况下装备供应链的畅通运行。首先,在考虑运输风险和装备供应任务的基础上,围绕完成任务的期望值、费用和时间这3个突发情况下的装备供应任务目标,构建了装备供应链的多目标非线性规划模型;然后,通过将多目标非线性规划模型优化为单目标规划模型;最后,经实例应用、LINGO软件求解、Python软件验证与敏感性分析,得到突发情况下装备供应链任务规划模型应用效果好的结论。 展开更多
关键词 装备供应链 非线性规划模型 模型优化 LINGO软件 python软件
在线阅读 下载PDF
开源软件组件漏洞检测与自动修复技术研究综述
13
作者 张旭明 史涯晴 +3 位作者 黄松 王兴亚 胡津昌 陆江涛 《计算机科学》 北大核心 2025年第6期1-20,共20页
不可阻挡的软件组件化趋势与多人协同作业模式的开发过程促使开源软件供应链逐渐形成,在蓬勃发展的开源软件带来巨大便利的同时,开源漏洞随着供应链悄然而至,威胁着软件系统的安全性和可靠性。软件成分分析可对维护脆弱的开源软件供应... 不可阻挡的软件组件化趋势与多人协同作业模式的开发过程促使开源软件供应链逐渐形成,在蓬勃发展的开源软件带来巨大便利的同时,开源漏洞随着供应链悄然而至,威胁着软件系统的安全性和可靠性。软件成分分析可对维护脆弱的开源软件供应链的安全起到实质性的支撑作用,它通过开源软件组件漏洞检测与自动修复两个核心功能发现并修复软件项目中潜在的漏洞和风险。为加深相关研究人员对软件成分分析在安全漏洞方面的实践的了解,文中梳理归纳了近年的开源软件组件漏洞检测与自动修复技术的研究进展与成果;进一步地,从用户视角出发,基于8个分析维度对目前常见的8种软件成分分析工具进行了总结与探析;最后,探讨了开源软件组件漏洞检测与自动修复技术现存的挑战并展望了未来可能的发展方向。 展开更多
关键词 开源软件供应链 软件成分分析 组件漏洞检测 自动修复
在线阅读 下载PDF
基于区块链的软件物料清单数据共享管控方法研究
14
作者 张心语 杨凯 +2 位作者 陈隽 冉鹏 方煦譞 《电信工程技术与标准化》 2025年第2期19-25,共7页
软件物料清单对软件供应链安全意义重大,但当前其数据价值挖掘与有效性保障面临挑战。本文提出基于区块链的企业级软件物料清单数据共享管控方法,设计基于数据质量评估的激励机制与智能合约。该方法利用区块链特性,防止数据篡改与窃取,... 软件物料清单对软件供应链安全意义重大,但当前其数据价值挖掘与有效性保障面临挑战。本文提出基于区块链的企业级软件物料清单数据共享管控方法,设计基于数据质量评估的激励机制与智能合约。该方法利用区块链特性,防止数据篡改与窃取,严格把控数据质量,多场景触发智能合约实现数据共享,为企业软件透明度管理提供有效支撑,助力提升软件供应链安全。 展开更多
关键词 软件供应链安全 软件物料清单 区块链技术
在线阅读 下载PDF
基于信息熵的软件供应链可信度量模型研究
15
作者 叶剑飞 王晓周 +3 位作者 陈隽 李斐 封琳洁 刘曈 《电信工程技术与标准化》 2025年第3期44-52,共9页
随着软件供应链全球化协作趋势的加剧,软件从开发到交付的全生命周期涉及众多参与方和异构组件,导致安全威胁呈现跨环节传播的显著特征。然而,现有安全评估方法存在可信评估维度单一和动态适应性不足等缺陷。本文旨在构建基于信息熵的... 随着软件供应链全球化协作趋势的加剧,软件从开发到交付的全生命周期涉及众多参与方和异构组件,导致安全威胁呈现跨环节传播的显著特征。然而,现有安全评估方法存在可信评估维度单一和动态适应性不足等缺陷。本文旨在构建基于信息熵的软件供应链可信度量模型,首先分析了软件供应链的安全挑战,包括开发、构建、分发与交付等阶段。然后提出了一个综合的可信度量框架,该框架结合了静态和动态度量方法,并利用信息熵理论来优化度量指标的权重分配。通过实验验证,本文展示了在不同网络负载条件下,该模型能够有效监控网络性能并检测恶意节点。 展开更多
关键词 信息熵 软件供应链 可信度量
在线阅读 下载PDF
软件供应链安全漏洞的应急响应策略
16
作者 李砚哲 《中国科技纵横》 2025年第6期46-48,共3页
随着软件供应链的日益复杂,安全漏洞的发生风险逐渐增加。本文探讨了软件供应链安全漏洞应急响应的必要性,阐述了安全漏洞的定义与类型,分析了安全漏洞的产生原因,重点提出了关键应急响应策略,包括漏洞的快速发现与确认、风险评估与隔... 随着软件供应链的日益复杂,安全漏洞的发生风险逐渐增加。本文探讨了软件供应链安全漏洞应急响应的必要性,阐述了安全漏洞的定义与类型,分析了安全漏洞的产生原因,重点提出了关键应急响应策略,包括漏洞的快速发现与确认、风险评估与隔离、漏洞修复与更新,以及有效的沟通与信息发布机制。采取这些策略有助于在面对安全威胁时,迅速识别并应对漏洞,进一步保护系统安全与业务连续性。 展开更多
关键词 软件供应链 安全漏洞 应急响应 有效策略
在线阅读 下载PDF
开源软件供应链安全评价模型与应用
17
作者 苏文星 李舒玉 韩福海 《工业信息安全》 2025年第2期27-35,共9页
开源软件供应链安全问题日益突出,为了科学、客观地评价开源软件供应链安全水平,文章提出了一种基于层次分析法和熵权法相结合的开源软件供应链安全评价模型。首先,文章构建了开源软件供应链安全评价指标体系;然后,应用层次分析法和熵... 开源软件供应链安全问题日益突出,为了科学、客观地评价开源软件供应链安全水平,文章提出了一种基于层次分析法和熵权法相结合的开源软件供应链安全评价模型。首先,文章构建了开源软件供应链安全评价指标体系;然后,应用层次分析法和熵权法分别计算评价指标的主观和客观权重并使用乘法组合法对评价指标权重进行组合赋权,最终得到开源软件供应链安全评价模型;最后,利用开源软件供应链安全评价模型对开源软件实例进行验证。实验结果表明,文章构建的开源软件供应链安全评价模型对评价开源软件供应链安全水平具有一定的可行性,同时也为后续相关的评价研究提供新思路。 展开更多
关键词 开源软件 软件供应链安全 评价模型 层次分析法 熵权法
在线阅读 下载PDF
基于模块化技术的公铁联运物流供应链优化设计及应用
18
作者 程静 《软件》 2025年第2期49-51,共3页
本文探讨了公铁联运物流供应链优化的设计与应用。结合公铁联运的物流配送路径优化问题,详细描述了模型假设、建立和求解过程,通过混合整数规划模型求解使客户物流支出最小的路径、确定合适中转点的配送方式。在软件设计部分,介绍了系... 本文探讨了公铁联运物流供应链优化的设计与应用。结合公铁联运的物流配送路径优化问题,详细描述了模型假设、建立和求解过程,通过混合整数规划模型求解使客户物流支出最小的路径、确定合适中转点的配送方式。在软件设计部分,介绍了系统架构设计、模块划分以及各模块之间的交互流程。通过软件计算与分析,明确各个货运站及收货点所需的关键数据,并实现了最低的单位运输成本和客户物流费用总额。这一策略对于提高物流配送的经济性和效率具有显著价值。 展开更多
关键词 软件设计 公铁联运 供应链优化
在线阅读 下载PDF
推动我国开源供应链安全保障体系建设的风险挑战与对策建议
19
作者 辛晓华 郭昕竺 +1 位作者 许智鑫 赵娆 《数字化转型》 2025年第6期63-68,共6页
为深入分析开源软件供应链安全保障体系建设面临的主要风险挑战,通过调研大量相关研究工作,明确了开源软件供应链的内涵定义。同时,梳理分析了开源软件供应链上下游面临的六种主要风险点及典型风险事件,在此基础上提出推动我国开源安全... 为深入分析开源软件供应链安全保障体系建设面临的主要风险挑战,通过调研大量相关研究工作,明确了开源软件供应链的内涵定义。同时,梳理分析了开源软件供应链上下游面临的六种主要风险点及典型风险事件,在此基础上提出推动我国开源安全保障体系建设的四方面对策建议,并展望了未来研究方向。 展开更多
关键词 开源软件 软件供应链 开源社区 安全漏洞 许可协议 开源管制
在线阅读 下载PDF
电力企业资金管理平台第三方软件供应链安全风险识别与控制研究
20
作者 李洋 《信息与电脑》 2025年第23期82-84,共3页
电力企业资金管理平台对第三方软件的依赖度持续提升,供应链安全风险已成为威胁电力系统稳定运行的关键隐患。文章的核心目标是构建全流程、动态化的第三方软件供应链安全风险识别与控制体系,解析采购、开发、运维三大环节风险点,建立... 电力企业资金管理平台对第三方软件的依赖度持续提升,供应链安全风险已成为威胁电力系统稳定运行的关键隐患。文章的核心目标是构建全流程、动态化的第三方软件供应链安全风险识别与控制体系,解析采购、开发、运维三大环节风险点,建立量化评估体系,结合区块链与机器学习技术构建动态识别机制,设计四级联动防御模式与动态防护方案。研究为电力企业资金管理平台第三方软件供应链安全提供了系统性解决方案,有效提升其风险防控能力。 展开更多
关键词 电力企业 资金管理平台 软件供应链 安全风险 风险控制
在线阅读 下载PDF
上一页 1 2 7 下一页 到第
使用帮助 返回顶部