摘要
基于SBOM的IPD流程管理方法、装置、设备及介质,涉及软件供应链管理技术领域,该方法包括:在IPD需求定义阶段,生成初始SBOM;在IPD开发与设计阶段,通过扫描代码库更新初始SBOM,识别已知漏洞生成风险清单,并动态阈值拦截高风险组件;在IPD测试阶段,根据风险清单匹配测试用例库,设置质量门禁;在IPD发布阶段,在目标环境中部署应用,基于通过门禁的SBOM生成合规报告并与发布包绑定存档;同时同步SBOM至运维端;在IPD运维阶段,定期扫描并更新SBOM,重新执行门禁检查。本申请实现了SBOM和IPD流程的深度融合。
技术关键词
高风险
管理方法
门禁
测试用例库
管理装置
风险预测模型
生成测试报告
扫描漏洞
代码库
供应链管理技术
阶段
多角色协同
动态更新
可读存储介质
机制
处理器
系统为您推荐了相关专利信息
异常事件
运维管理方法
建筑物
数字孪生
分布特征
多级反馈队列
硬件加速器
粒子群算法优化
动态调度算法
反馈调节机制
钻井参数
内部环境参数
综合管理方法
智能综合管理系统
机器学习算法
工业互联网平台
接口管理方法
复杂度
语义标签
程序