信息安全研究 ›› 2026, Vol. 12 ›› Issue (E1): 52-55.

• • 上一篇    下一篇

基于关联规则算法的软件供应链SBOM技术研究

肖力   

  • 出版日期:2026-09-04 发布日期:2026-09-04

  • Online:2026-09-04 Published:2026-09-04

摘要: 在软件开发过程中,采用开源软件及实施组件复用已成为主流实践,然而该做法也引入了潜在的安全风险。SBOM构成软件供应链安全的关键组成部分,可通过如SCA等第三方工具生成。针对SBOM的研究多集中于物料清单的生成技术或工具应用层面,而对SBOM本身内容的深入分析仍较为欠缺。基于关联规则算法对SBOM展开研究,文章提出Apriori-SBOM方法,借助Apriori算法挖掘SBOM中的高频外联组件,识别潜在风险组件及其外部关联组件,从而降低组件遭受攻击的可能,进一步提升软件供应链的安全水平。

关键词: 软件供应链, SBOM, 关联规则

中图分类号: