一种软件供应链安全管理方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种软件供应链安全管理方法及系统
申请号:CN202511234196
申请日期:2025-09-01
公开号:CN121030758A
公开日期:2025-11-28
类型:发明专利
摘要
本发明公开了一种软件供应链安全管理方法及系统,涉及网络安全技术领域。通过软件成分分析引擎识别软件资产中的开源组件、漏洞及许可证信息,在隔离沙箱中验证漏洞可利用性并生成动态报告;基于法律知识图谱解析许可证合规性,结合漏洞验证结果生成风险处置指令并推送至DevOps平台或工单系统执行;同时通过联邦学习引擎融合多源情报,预测0day漏洞风险并关联资产推送分级提示。本发明实现了软件供应链全生命周期的动态风险管控,解决了传统治理中检测盲区、评估静态化、合规性弱等问题,显著提升供应链安全性与管理效率,适用于金融、电力等关键行业。
技术关键词
法律知识图谱 管理方法 0day漏洞 开源许可证 联邦学习模型 软件 风险 资产 组件特征 生成动态报告 沙箱环境 成分分析 三维可视化展示 合规性 核心 关联关系分析 节点