全球数字财富领导者

电科网安申请开源组件检测专利,提高产品交付的安全性

2024-03-16 15:46:06
金融界
金融界
关注
0
0
获赞
粉丝
喜欢 0 0收藏举报
— 分享 —
摘要:金融界2024年3月16日消息,据国家知识产权局公告,中电科网络安全科技股份有限公司申请一项名为“一种产品交付前的开源组件检测方法、装置、设备及介质“,公开号CN117708819A,申请日期为2023年12月。专利摘要显示,本申请公开了一种产品交付前的开源组件检测方法、装置、设备及介质,涉及软件供应链安全技术领域,包括:基于目标检测信息确定目标开源组件包,并对目标开源组件包进行解析,以确定目标开源组件包的目标特征信息;将目标特征信息与预设的特征信息进行匹配,并根据匹配结果判断目标开源组件包是否符合预设的安全规范;如果目标开源组件包不符合预设的安全规范,则拦截当前的产品交付流程。可见,本申请能够根据匹配结果校验出不符合安全规范的开源组件,如此一来,无需通过人工复核目标开源组件包,降低了人工复核工作量。进一步的,如果目标开源组件包不符合预设的安全规范,则拦截当前的产品交付流程,这样一来,提高了产品交付的安全性。

金融界2024年3月16日消息,据国家知识产权局公告,中电科网络安全科技股份有限公司申请一项名为“一种产品交付前的开源组件检测方法、装置、设备及介质“,公开号CN117708819A,申请日期为2023年12月。

专利摘要显示,本申请公开了一种产品交付前的开源组件检测方法、装置、设备及介质,涉及软件供应链安全技术领域,包括:基于目标检测信息确定目标开源组件包,并对目标开源组件包进行解析,以确定目标开源组件包的目标特征信息;将目标特征信息与预设的特征信息进行匹配,并根据匹配结果判断目标开源组件包是否符合预设的安全规范;如果目标开源组件包不符合预设的安全规范,则拦截当前的产品交付流程。可见,本申请能够根据匹配结果校验出不符合安全规范的开源组件,如此一来,无需通过人工复核目标开源组件包,降低了人工复核工作量。进一步的,如果目标开源组件包不符合预设的安全规范,则拦截当前的产品交付流程,这样一来,提高了产品交付的安全性。

敬告读者:本文为转载发布,不代表本网站赞同其观点和对其真实性负责。FX168财经仅提供信息发布平台,文章或有细微删改。
go