中文

UniBOM——面向物联网系统及更广范围的统一 SBOM 分析与可视化工具

软件工程 2025-12-01 v1 密码学与安全

摘要

现代网络系统依赖复杂的软件堆栈,这些堆栈常掩盖源于复杂相互依赖关系的漏洞。软件材料清单(SBOM)用于识别依赖关系并缓解安全风险。然而,现有 SBOM 解决方案在精度上存在不足,尤其是在二进制分析和非包管理语言(如 C/C++)方面。本文引入 UniBOM,一个面向 SBOM 生成、分析与可视化的高级工具,旨在增强网络系统的安全可 accountability。UniBOM 集成了二进制、文件系统与源代码分析,实现精细化的漏洞检测与风险管理。关键功能包括历史 CPE 跟踪、基于 AI 的漏洞分类(按严重程度与内存安全性)以及对非包管理 C/C++ 依赖的支持。通过对 258 个无线路由器固件二进制文件和四个流行物联网操作系统源码的比较漏洞分析,UniBOM 显示其在检测能力方面优于其他广泛使用的 SBOM 生成与分析工具。 packaged for open-source distribution,UniBOM 提供了面向可靠网络系统及更广软件的 SBOM 驱动安全管理的端到端统一分析与可视化解决方案。

关键词

引用

@article{arxiv.2511.22359,
  title  = {UniBOM -- A Unified SBOM Analysis and Visualisation Tool for IoT Systems and Beyond},
  author = {Vadim Safronov and Ionut Bostan and Nicholas Allott and Andrew Martin},
  journal= {arXiv preprint arXiv:2511.22359},
  year   = {2025}
}

备注

This paper has been accepted at the ACM 15th International Conference on the Internet of Things (ACM IoT 2025)