Construction of Software Supply Chain Threat Portrait Based on Chain Perspective

纵向 计算机科学 脆弱性(计算) 计算机安全 威胁模型 软件 透视图(图形) 领域(数学分析) 事件(粒子物理) 人工智能 艺术 数学分析 物理 数学 量子力学 程序设计语言 艺术史
作者
Maoyang Wang,Peng Wu,Qi Luo
出处
期刊:Mathematics [Multidisciplinary Digital Publishing Institute]
卷期号:11 (23): 4856-4856
标识
DOI:10.3390/math11234856
摘要

With the rapid growth of the software industry, the software supply chain (SSC) has become the most intricate system in the complete software life cycle, and the security threat situation is becoming increasingly severe. For the description of the SSC, the relevant research mainly focuses on the perspective of developers, lacking a comprehensive understanding of the SSC. This paper proposes a chain portrait framework of the SSC based on a resource perspective, which comprehensively depicts the threat model and threat surface indicator system of the SSC. The portrait model includes an SSC threat model and an SSC threat indicator matrix. The threat model has 3 levels and 32 dimensions and is based on a generative artificial intelligence model. The threat indicator matrix is constructed using the Attack Net model comprising 14-dimensional attack strategies and 113-dimensional attack techniques. The proposed portrait model’s effectiveness is verified through existing SSC security events, domain experts, and event visualization based on security analysis models.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
共享精神应助11111采纳,获得10
2秒前
HPP123发布了新的文献求助10
2秒前
哈哈完成签到,获得积分10
2秒前
荔枝发布了新的文献求助10
3秒前
wade2016发布了新的文献求助10
6秒前
孟班完成签到,获得积分10
10秒前
11秒前
ZW完成签到,获得积分10
11秒前
英俊的铭应助张小强采纳,获得10
15秒前
情怀应助平淡板凳采纳,获得10
16秒前
脑洞疼应助小小科研人采纳,获得10
17秒前
11111发布了新的文献求助10
18秒前
IFILWXKP完成签到,获得积分10
20秒前
ccnnzzz完成签到,获得积分10
20秒前
20秒前
20秒前
20秒前
20秒前
20秒前
20秒前
李爱国应助科研通管家采纳,获得10
21秒前
小马甲应助科研通管家采纳,获得10
21秒前
隐形曼青应助科研通管家采纳,获得10
21秒前
21秒前
在水一方应助科研通管家采纳,获得10
21秒前
风趣的芒果完成签到,获得积分10
22秒前
852应助shan采纳,获得10
23秒前
24秒前
大力的听芹完成签到,获得积分10
24秒前
无极微光应助lito采纳,获得20
27秒前
yhliu发布了新的文献求助10
29秒前
jiangnan完成签到,获得积分10
29秒前
龙虾发票完成签到,获得积分0
30秒前
31秒前
31秒前
萝卜特乐完成签到,获得积分10
32秒前
32秒前
33秒前
赘婿应助嘻嘻嘻采纳,获得10
33秒前
trap发布了新的文献求助20
34秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Cronologia da história de Macau 5000
Petrology and Plate Tectonics 800
Electrode Potentials 550
Matrix Methods in Data Mining and Pattern Recognition 510
Association of Reentry Well-Being with Psychological Distress, Employment, and Housing Instability 15-Months After Incarceration 500
Trees of tropical Asia : an illustrated guide to diversity 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 内科学 物理 复合材料 催化作用 细胞生物学 无机化学 光电子学 物理化学 电极 基因
热门帖子
关注 科研通微信公众号,转发送积分 7027809
求助须知:如何正确求助?哪些是违规求助? 8698130
关于积分的说明 18429978
捐赠科研通 6527284
什么是DOI,文献DOI怎么找? 3111538
关于科研通互助平台的介绍 2188670
邀请新用户注册赠送积分活动 2087092