信息安全研究 ›› 2025, Vol. 11 ›› Issue (E2): 80-.

• 2025“数字经济与网络安全”论文集 • 上一篇    下一篇

基于可信计算3.0的软件供应链安全防护架构研究

杜君1,3毛庆梅2,3靳佑鼎2,3项立洋4杜雪涛5张晨5
  

  1. 1(北京可信华泰信息技术有限公司北京100195)
    2(奇安信科技集团股份有限公司北京100044)
    3(自主可控网络安全技术创新中心北京100044)
    4(长扬科技(北京)股份有限公司北京100195)
    5(中国移动通信集团设计院有限公司北京100080)
  • 出版日期:2025-12-27 发布日期:2025-12-27
  • 通讯作者: 杜君 硕士.主要研究方向为可信计算、网络安全、等级保护. dujun@httc.com.cn
  • 作者简介:杜君 硕士.主要研究方向为可信计算、网络安全、等级保护. dujun@httc.com.cn 毛庆梅 硕士.主要研究方向代码安全、工控安全、可信计算. maoqingmei@qianxin.com 靳佑鼎 硕士.主要研究方向为数据安全、可信计算、网络安全. jinyouding01@qianxin.com 项立洋 主要研究方向为工业互联网安全、可信计算、数据安全. liyang.xiang@cytech.net 杜雪涛 硕士.主要研究方向为网络安全、信息安全、可信计算. duxuetao@cmdi.chinamobile.com 张晨 硕士.主要研究方向为网络与信息安全、可信计算、网络安全运营. zhangchen@cmdi.chinamobile.com

  • Online:2025-12-27 Published:2025-12-27

摘要: 目前,随着软件供应链攻击事件的频发,传统安全防护手段在应对复杂动态的供应链威胁时存在明显局限.可信计算3.0技术以“主动免疫”为核心思想,通过可信根构建、信任链传递和动态验证机制,为软件供应链安全提供了新的解决方案.提出一种基于可信计算3.0的软件供应链安全防护架构,覆盖开发、交付、部署和运维全生命周期,通过可信度量、动态验证等技术,实现软件供应链的完整性保护、运行可靠性保障及全流程可追溯性构建.

关键词: 可信计算3.0, 软件供应链安全, 主动免疫, 可信验证, 动态防护

中图分类号: