软件供应链安全是什么?
机器学习
2022-09-12 v1
摘要
软件供应链涉及使软件开发者能够编写、构建和发布应用程序的大量工具与流程。近来,工具或流程的安全妥协已导致大量应对这些问题的提案涌现。然而,这些提案通常过度强调特定解决方案或混淆目标,从而导致意外后果或定位与用途不清。在本文中,我们主张:在学界对安全问题形成整体视图之前,开发实用解决方案是不可能的;该视图必须同时包含技术性与程序性方面。为此,我们考察三个用例以识别共同安全目标,并呈现一个面向目标的现有解决方案分类法,展示软件供应链安全的整体概览。
引用
@article{arxiv.2209.04007,
title = {FedDAR: Federated Domain-Aware Representation Learning},
author = {Aoxiao Zhong and Hao He and Zhaolin Ren and Na Li and Quanzheng Li},
journal= {arXiv preprint arXiv:2209.04007},
year = {2022}
}