软件供应链安全的风险和成因分析

被引:8
作者
张世琨
马森
高庆
孙永杰
机构
[1] 北京大学软件工程国家工程研究中心
关键词
D O I
暂无
中图分类号
TP311.5 [软件工程]; TP393.08 [];
学科分类号
081205 [计算机软件];
摘要
<正>由于软件应用范围不断扩大,软件安全已经不限于虚拟空间,直接威胁到物理空间的安全,而且,供应链中的任何问题都会导致严重的危害。降低软件安全风险最重要的就是技术沉淀,而技术沉淀最好的方式就是自动化工具,例如美国国防高级研究计划局(DARPA)在2016年举办的网络安全挑战赛(CGC),无任何人为干预,由机器全自动地挖掘二进制程序中的漏洞。笔者认为,这类比赛的意义远大于夺旗赛(CTF)这种证明个人实力的比赛,因为
引用
收藏
页码:48 / 50
页数:3
相关论文
empty
未找到相关数据