検索に戻る
案件記録
软件供应链安全风险分析检测方法、系统、介质及产品
発明有効
10請求項 · 4 独立
§ Ⅰ
案件概要
出願人
北京时代新威信息技术有限公司
発明者
王新杰
IPC分類
G06F 21/57 (2013.01)
一种软件供应链安全风险分析检测方法、系统、介质及产品,涉及数据处理技术领域。在该方法中,通过分析制品库信息,提取当前版本和历史版本的依赖配置文件,生成对应的SBOM清单。通过比对清单确定新增和持续保留的依赖组件,并与漏洞情报库匹配以识别漏洞组件。对于新增漏洞组件,基于组件引入时间和漏洞披露时间的先后关系,判定为已知或未知漏洞引入并赋予相应风险标识。对于持续保留的漏洞组件,根据其保留时长是否超过预设阈值赋予不同风险标识。最后,基于漏洞组件的风险标识和依赖关系,生成风险传播路径并可视化展示。实施本申请提供的技术方案,能够提高软件供应链安全风险分析检测准确性。
外部リソース