Показати скорочену інформацію

dc.contributor.authorБаришев, Ю. В.uk
dc.contributor.authorСкіп, А. В.uk
dc.contributor.authorBaryshev, Yu. V.uk
dc.contributor.authorSkip, A. V.uk
dc.date.accessioned2026-04-07T13:24:27Z
dc.date.available2026-04-07T13:24:27Z
dc.date.issued2025uk
dc.identifier.citationБаришев Ю. В., Скіп А. В. Метод шифрування в ланцюгах постачання програмного забезпечення // Наукові праці Вінницького національного технічного університету. 2025. Елект. текст. дані (PDF: 532 КБ). № 4. URI: https://praci.vntu.edu.ua/index.php/praci/article/view/887.uk
dc.identifier.issn2307-5376uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua//handle/123456789/51114
dc.description.abstractУ статті представлено сучасний підхід до забезпечення безпеки ланцюгів постачання ПЗ, метою якого є захист кодової бази шляхом застосування криптографічних методів на ранніх етапах розробки. Запропонований метод передбачає шифрування вмісту репозиторію вихідного коду з використанням симетричного алгоритму та захист ключа шифрування за допомогою асиметричного алгоритму. Особлива увага приділяється інтеграції системи керування секретами HashiCorpVault та LDAP-сервера для централізованої автентифікації й авторизації користувачів, гнучкому керуванню криптографічними ключами, а також впровадженню механізмів ротації ключів у середовищі CI/CD, що дозволяють оперативно реагувати на інциденти безпеки та підтримувати актуальність ключової інфраструктури. Така комбінація технологій гарантує, що лише автентифіковані користувачі з належними правами доступу можуть отримати доступ до захищеного коду, мінімізуючи ризики компрометації як через зовнішні атаки, так і через внутрішні загрози. Запропоноване рішення відповідає принципам ZeroTrust та найменших привілеїв і не створює значного навантаження на процес розробки, інтегруючись у DevSecOps-процеси та забезпечуючи наскрізний захист від моменту створення вихідного коду до його розгортання в промисловому середовищі. Запропонований підхід підвищує рівень конфіденційності, цілісності та контрольованості кодової бази. Новизна рішення полягає у наскрізному застосуванні шифрування на ранніх етапах розробки та інтеграції керування ключами з корпоративною інфраструктурою безпеки, усуваючи типове відокремлення захисту коду від інших процесів кібербезпеки. Серед обмежень – залежність від наявності інфраструктури керування секретами (Vault, LDAP) та фокусування на рівні репозиторію, що потребує подальшого вдосконалення для детальнішого розмежування прав доступу. Перспективи подальших досліджень пов’язані з розробкою механізмів гранулярного керування доступом у захищених репозиторіях.uk_UA
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofНаукові праці Вінницького національного технічного університету. № 4.uk
dc.subjectкриптографіяuk
dc.subjectшифруванняuk
dc.subjectзахист кодуuk
dc.subjectрозмежування прав доступуuk
dc.subjectLDAPuk
dc.subjectCI/CDuk
dc.subjectDevSecOpsuk
dc.subjectзахист ланцюга постачанняuk
dc.titleМетод шифрування в ланцюгах постачання програмного забезпеченняuk
dc.typeArticle, professional native edition
dc.identifier.udc621.311.1.018.3uk
dc.relation.referenceshttps://praci.vntu.edu.ua/index.php/praci/article/view/887uk
dc.identifier.doihttps://doi.org/10.31649/2307-5376-2025-4-54-61uk
dc.identifier.orcidhttps://orcid.org/uk


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію