• українська
    • English
  • українська 
    • українська
    • English
  • Увійти
Дивитися документ 
  • Головна
  • Науково-технічна бібліотека
  • Публікації співробітників бібліотеки
  • JetIQ
  • Дивитися документ
  • Головна
  • Науково-технічна бібліотека
  • Публікації співробітників бібліотеки
  • JetIQ
  • Дивитися документ
Сайт інституційного репозитарію ВНТУ містить роботи, матеріали та файли, які були розміщені докторантами, аспірантами та студентами Вінницького Національного Технічного Університету. Для розширення функцій сайту рекомендується увімкнути JavaScript.

Software supply chain security: концепції, моделі та виклики сучасності

Автор
Дудник, О. О.
Романюк, О. Н.
Dudnyk, O. O.
Romanyuk, О. N.
Дата
2026
Metadata
Показати повну інформацію
Collections
  • JetIQ [181]
Анотації
Систематизовано актуальні концепції, моделі загроз та стандарти у сфері безпеки ланцюга постачання програмного забезпечення (Software Supply Chain Security, SSCS) з позицій інженерії програмного забезпечення. В умовах стрімкого зростання складності програмнихсистем, широкого використання відкритих компонентів і автоматизованих CI/CD-конвеєрівпроблема забезпечення цілісності, автентичності та відстежуваності програмних артефактів набуває критичного значення. У роботі розглянуто структуру ланцюга постачання програмного забезпечення, що охоплює всі етапи життєвого циклу — від розробки вихідного коду до розгортання та супроводу, а також визначено його ключові компоненти, зокрема залежності, інфраструктуру збірки, системи керування версіями та репозиторії артефактів. Проведено аналіз типології вразливостей, характерних для різних етапів життєвого циклу ПЗ, включаючи компрометацію залежностей, атаки на CI/CD-процеси, підміну артефактів і компрометацію механізмів цифрового підпису. Показано, що сучасні атаки дедалі частіше спрямовані не на сам код, а на інфраструктуру його створення та доставки. Окрему увагу приділено провідним міжнародним ініціативам і стандартам, таким як SLSA, SBOM, Sigstore та SSDF, які формують основу для підвищення прозорості, верифікованості та довіри до програмних продуктів. Визначено ключові проблеми впровадження підходів SSCS, зокрема недостатній рівень автоматизації, складність інтеграції у наявні процеси розробки, обмежену якість метаданих та відсутність уніфікованих моделей оцінювання довіри. Окреслено перспективні напрями розвитку, серед яких автоматизована перевірка відповідності стандартам, інтеграція даних про склад ПЗ із базами вразливостей, а також побудова формальних моделей довіри до артефактів на основі криптографічно підтвердженого походження.
URI:
https://ir.lib.vntu.edu.ua//handle/123456789/51595
Відкрити
198807.pdf (4.724Mb)

Інституційний репозиторій

ГоловнаПошукДовідкаКонтактиПро нас

Ресурси

JetIQСайт бібліотекиСайт університетаЕлектронний каталог ВНТУ

Перегляд

Всі архівиСпільноти та колекціїЗа датою публікаціїАвторамиНазвамиТемамиТипВидавництвоМоваУДКISSNВидання, що міститьDOIЦя колекціяЗа датою публікаціїАвторамиНазвамиТемамиТипВидавництвоМоваУДКISSNВидання, що міститьDOI

Мій обліковий запис

Вхід

ISSN 2413-6360 | Головна | Відправити відгук | Довідка | Контакти | Про нас
© 2016 Vinnytsia National Technical University | Extra plugins code by VNTU Linuxoids | Powered by DSpace
Працює за підтримки 
НТБ ВНТУ