学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
软件供应链安全的风险和成因分析
被引:8
作者
:
论文数:
引用数:
h-index:
机构:
张世琨
论文数:
引用数:
h-index:
机构:
马森
论文数:
引用数:
h-index:
机构:
高庆
论文数:
引用数:
h-index:
机构:
孙永杰
机构
:
[1]
北京大学软件工程国家工程研究中心
来源
:
中国信息安全
|
2018年
/ 11期
关键词
:
D O I
:
暂无
中图分类号
:
TP311.5 [软件工程];
TP393.08 [];
学科分类号
:
081205
[计算机软件]
;
摘要
:
<正>由于软件应用范围不断扩大,软件安全已经不限于虚拟空间,直接威胁到物理空间的安全,而且,供应链中的任何问题都会导致严重的危害。降低软件安全风险最重要的就是技术沉淀,而技术沉淀最好的方式就是自动化工具,例如美国国防高级研究计划局(DARPA)在2016年举办的网络安全挑战赛(CGC),无任何人为干预,由机器全自动地挖掘二进制程序中的漏洞。笔者认为,这类比赛的意义远大于夺旗赛(CTF)这种证明个人实力的比赛,因为
引用
收藏
页码:48 / 50
页数:3
相关论文
未找到相关数据
未找到相关数据