RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    SBOM 무결성 보장을 위한 DSASI(Digital Signing Architecture for SBOM Integrity) 모델

    한글로보기

    https://www.riss.kr/link?id=T17071174

    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    2021년 5월 미국 바이든 행정부의 ‘국가의 사이버보안 향상에 대한 행정명령(EO 14028)’의 발표로 인해 소프트웨어 공급망 보안이 강조되면서, SBOM 제출의 의무화가 새로운 규제 기준으로 자리잡게 되었다. 이로인해 SBOM의 채택과 활용이 증가하였으며, SBOM이 소프트웨어 공급망의 보안을 향상시키는 중요한 도구로 인식되었다. SBOM은 각 구성 요소의 출처, 버전 정보, 라이선스 등 중요한 데이터를 명시함으로써 복잡하고 동적인 소프트웨어 공급망을 효과적으로 관리할 수 있는 기반을 제공하며, SBOM의 효율성은 SBOM 자체의 무결성 검증에 달려 있다. SBOM 자체에 대한 무결성을 검증하지 못하면 소프트웨어 공급망 보안에 부정적인 영향을 미칠 수 있다. 이를 위해 본 논문에서는 SBOM 무결성 검증에 대해 설명하며, 이를 기반으로 SBOM의 무결성을 보장하기 위한 DSASI(Digital Signing Architecture for SBOM Integrity) 모델을 제안하고자 한다.
    번역하기

    2021년 5월 미국 바이든 행정부의 ‘국가의 사이버보안 향상에 대한 행정명령(EO 14028)’의 발표로 인해 소프트웨어 공급망 보안이 강조되면서, SBOM 제출의 의무화가 새로운 규제 기준으로 자...

    2021년 5월 미국 바이든 행정부의 ‘국가의 사이버보안 향상에 대한 행정명령(EO 14028)’의 발표로 인해 소프트웨어 공급망 보안이 강조되면서, SBOM 제출의 의무화가 새로운 규제 기준으로 자리잡게 되었다. 이로인해 SBOM의 채택과 활용이 증가하였으며, SBOM이 소프트웨어 공급망의 보안을 향상시키는 중요한 도구로 인식되었다. SBOM은 각 구성 요소의 출처, 버전 정보, 라이선스 등 중요한 데이터를 명시함으로써 복잡하고 동적인 소프트웨어 공급망을 효과적으로 관리할 수 있는 기반을 제공하며, SBOM의 효율성은 SBOM 자체의 무결성 검증에 달려 있다. SBOM 자체에 대한 무결성을 검증하지 못하면 소프트웨어 공급망 보안에 부정적인 영향을 미칠 수 있다. 이를 위해 본 논문에서는 SBOM 무결성 검증에 대해 설명하며, 이를 기반으로 SBOM의 무결성을 보장하기 위한 DSASI(Digital Signing Architecture for SBOM Integrity) 모델을 제안하고자 한다.

    더보기

    목차 (Table of Contents)

    • 1. 서론 1
    • 2. SBOM 소개 3
    • 2.1 SBOM 정의 3
    • 2.2 SBOM 데이터 형식 5
    • 2.3 SBOM 유형 9
    • 1. 서론 1
    • 2. SBOM 소개 3
    • 2.1 SBOM 정의 3
    • 2.2 SBOM 데이터 형식 5
    • 2.3 SBOM 유형 9
    • 2.4 SBOM 무결성 검증 필요성 13
    • 3. SW 무결성 검증 기술 및 프레임워크 15
    • 3.1 디지털 서명과 코드 서명 15
    • 3.1.1 코드 서명 아키텍처 17
    • 3.2 Sigstore 18
    • 3.3 Binary Authorization 20
    • 4. DSASI(Digital Signing Architecture for SBOM Integrity) 22
    • 4.1 사용자 신원 인증 단계 24
    • 4.2 SBOM 생성 단계 26
    • 4.3 디지털 서명 단계 29
    • 5. 결론 31
    • 참고문헌 33
    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼