메뉴 건너뛰기
소속 기관 / 학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
고객센터 ENG
주제분류

논문 기본 정보

저자정보
저널정보
한국정보보호학회 정보보호학회논문지 정보보호학회논문지 제35권 제2호
오류 신고하기

피인용 3

검색

    초록·키워드

    CycloneDX와 SPDX는 소프트웨어 공급망 보안 관리를 위한 SBOM(Software Bill of Materials) 표준으로 널리 사용되고 있으며, 최근 비슷한 시기에 각각 취약점 관리 효율성과 소프트웨어 공급망의 투명성을 높이기 위한 업데이트를 수행하였다. 본 논문에서는 두 표준의 최신 업데이트 내용을 살펴보고 취약점 메타데이터를 중심으로 이를 비교하였다. 비교 결과, CycloneDX는 취약점 관리 중심의 접근을, SPDX는 취약점 평가 중심의 접근 기법을 사용한 것으로 판단된다. 또한, 두 표준의 상호 운용 가능성에 대해서 분석하였고, 취약점 정보 표현 방식의 차이와 제약사항으로 인해 완전히 변환이 어려운 부분을 식별하였고, 변환 방안을 일부 제안하였다.

    최근 본 자료 전체보기

      UCI(KEPA) : I410-151-25-02-092759128