메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김지민 (한남대학교) 조은정 (한남대학교) 이만희 (한남대학교)
저널정보
한국정보보호학회 정보보호학회지 정보보호학회지 제35권 제1호
발행연도
2025.2
수록면
25 - 32 (8page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
미국, 유럽 등 주요국은 소프트웨어에 포함된 보안취약점을 추적·관리하기 위해 정부·공공기관에 도입되는 소프트웨어를 대상으로 SBOM(Software Bill of Materials) 제출을 의무화하는 등 공급망 보안을 강화하고 있다. 이에 국가정보원은 SW 공급망보안 가이드라인을 통해 SBOM 기본항목(NIS-SBOM)을 제안하였으며, 이는 기본항목 간소화, 보안 취약점 정보 연동, 사이버 위험 관리 효율성 향상을 주요 목표로 하였다. 본 연구에서는 CycloneDX 및 SPDX의 필드를 통해 NIS-SBOM이 제시한 요건을 표현하고 두 표준의 적합성을 비교 분석하였다. 분석 결과, CycloneDX는 계층적 구조와 명시적 필드 정의를 통해 직관적인 구현이 가능한 반면, SPDX는 평면적 구조를 통해 높은 확장성과 상세한 보안 정보 표현이 가능한 것으로 확인되었다. 이러한 분석 결과는 국내 소프트웨어 공급망보안 강화를 위한 SBOM 표준 선택 및 구현에 있어 실질적인 지침이 될 것으로 기대된다.

목차

요약
Ⅰ. 서론
Ⅱ. SBOM 표준 및 국가정보원의 지침 현황
Ⅲ. NIS-SBOM 구현
Ⅳ. 결론
참고문헌

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-151-25-02-092466155