메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김지민 (한남대학교) 이만희 (한남대학교)
저널정보
한국정보보호학회 정보보호학회논문지 정보보호학회논문지 제35권 제2호
발행연도
2025.4
수록면
415 - 424 (10page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
CycloneDX와 SPDX는 소프트웨어 공급망 보안 관리를 위한 SBOM(Software Bill of Materials) 표준으로 널리 사용되고 있으며, 최근 비슷한 시기에 각각 취약점 관리 효율성과 소프트웨어 공급망의 투명성을 높이기 위한 업데이트를 수행하였다. 본 논문에서는 두 표준의 최신 업데이트 내용을 살펴보고 취약점 메타데이터를 중심으로 이를 비교하였다. 비교 결과, CycloneDX는 취약점 관리 중심의 접근을, SPDX는 취약점 평가 중심의 접근 기법을 사용한 것으로 판단된다. 또한, 두 표준의 상호 운용 가능성에 대해서 분석하였고, 취약점 정보 표현 방식의 차이와 제약사항으로 인해 완전히 변환이 어려운 부분을 식별하였고, 변환 방안을 일부 제안하였다.

목차

요약
ABSTRACT
I. 서론
II. CycloneDX와 SPDX의 최신 수정 소개
III. 취약점 메타데이터 비교 분석
IV. 두 표준간 상호운용성 분석
V. 결론
References

참고문헌 (0)

참고문헌 신청

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0