2021년 5월 미국 바이든 행정부의 ‘국가의 사이버보안 향상에 대한 행정명령(EO 14028)’의 발표로 인해 소프트웨어 공급망 보안이 강조되면서, SBOM 제출의 의무화가 새로운 규제 기준으로 자...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=T17071174
춘천 : 강원대학교 대학원, 2024
2024
한국어
004.6 판사항(6)
강원특별자치도
Digital Signing Architecture for SBOM Integrity (DSASI) model for ensuring SBOM integrity
33 L. : 삽도 ; 30 cm
강원대학교 논문은 저작권에 의해 보호받습니다.
지도교수: 손경호
참고문헌 수록
I804:42002-000000034230
0
상세조회0
다운로드2021년 5월 미국 바이든 행정부의 ‘국가의 사이버보안 향상에 대한 행정명령(EO 14028)’의 발표로 인해 소프트웨어 공급망 보안이 강조되면서, SBOM 제출의 의무화가 새로운 규제 기준으로 자...
2021년 5월 미국 바이든 행정부의 ‘국가의 사이버보안 향상에 대한 행정명령(EO 14028)’의 발표로 인해 소프트웨어 공급망 보안이 강조되면서, SBOM 제출의 의무화가 새로운 규제 기준으로 자리잡게 되었다. 이로인해 SBOM의 채택과 활용이 증가하였으며, SBOM이 소프트웨어 공급망의 보안을 향상시키는 중요한 도구로 인식되었다. SBOM은 각 구성 요소의 출처, 버전 정보, 라이선스 등 중요한 데이터를 명시함으로써 복잡하고 동적인 소프트웨어 공급망을 효과적으로 관리할 수 있는 기반을 제공하며, SBOM의 효율성은 SBOM 자체의 무결성 검증에 달려 있다. SBOM 자체에 대한 무결성을 검증하지 못하면 소프트웨어 공급망 보안에 부정적인 영향을 미칠 수 있다. 이를 위해 본 논문에서는 SBOM 무결성 검증에 대해 설명하며, 이를 기반으로 SBOM의 무결성을 보장하기 위한 DSASI(Digital Signing Architecture for SBOM Integrity) 모델을 제안하고자 한다.
목차 (Table of Contents)