인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
개인구독
소속 기관이 없으신 경우, 개인 정기구독을 하시면 저렴하게
논문을 무제한 열람 이용할 수 있어요.
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
초록·키워드
CycloneDX와 SPDX는 소프트웨어 공급망 보안 관리를 위한 SBOM(Software Bill of Materials) 표준으로 널리 사용되고 있으며, 최근 비슷한 시기에 각각 취약점 관리 효율성과 소프트웨어 공급망의 투명성을 높이기 위한 업데이트를 수행하였다. 본 논문에서는 두 표준의 최신 업데이트 내용을 살펴보고 취약점 메타데이터를 중심으로 이를 비교하였다. 비교 결과, CycloneDX는 취약점 관리 중심의 접근을, SPDX는 취약점 평가 중심의 접근 기법을 사용한 것으로 판단된다. 또한, 두 표준의 상호 운용 가능성에 대해서 분석하였고, 취약점 정보 표현 방식의 차이와 제약사항으로 인해 완전히 변환이 어려운 부분을 식별하였고, 변환 방안을 일부 제안하였다.
본문·목차
인공지능 문자 인식 모델을 통해 추출된 텍스트로, 일부 오타나 오류가 포함될 수 있으나 지속적으로 개선 중입니다.
오류를 발견하셨다면 해당 부분을 드래그한 후 ' 를 통해 신고해주세요.
오류를 발견하셨다면 해당 부분을 드래그한 후 ' 를 통해 신고해주세요.
최근 본 자료 전체보기
UCI(KEPA) : I410-151-25-02-092759128