关键基础设施系统的鲁棒性取决于其软件供应链的完整性和透明度。在这方面,软件材料清单(SBOM)至关重要,提供了对软件开发至关重要的组件和依赖项的详尽清单。但是,SBOM共享中普遍的挑战,例如侵犯风险的数据和供应商不愿完全披露敏感信息的挑战,极大地阻碍了其有效的实施。这些挑战对关键基础架构和透明度和信任至关重要的系统的安全构成了显着威胁,强调了对SBOM共享更安全和灵活的机制的需求。为了弥合差距,这项研究引入了用于SBOM共享的区块链授权的体系结构,利用可验证的凭证允许选择性披露。此策略不仅提高了安全性,还提供了灵活性。此外,本文扩大了SBOM的份额涵盖AI系统,从而构成了术语AI材料清单(AIBOM)。AI的出现及其在关键基础架构中的应用需要对AI软件组件(包括其起源和相互依赖性)的细微理解。我们解决方案的评估表明了拟议的SBOM共享机制的可行性和灵活性,为保护(AI)软件供应链提供了解决方案,这对于现代关键关键基础设施系统的弹性和可靠性至关重要。
主要关键词