SBOM共享方法、装置、处理设备、介质及程序产品与流程
技术特征:
1.一种软件物料清单sbom共享方法,其特征在于,包括:
2.根据权利要求1所述的sbom共享方法,其特征在于,所述方法还包括:
3.根据权利要求2所述的sbom共享方法,其特征在于,所述方法还包括:
4.根据权利要求1所述的sbom共享方法,其特征在于,对所述第一sbom数据在区块链系统发布的有效性进行校验,包括以下的一项或多项:
5.根据权利要求4所述的sbom共享方法,其特征在于,所述方法还包括:
6.根据权利要求1或5所述的sbom共享方法,其特征在于,所述方法还包括:
7.根据权利要求4所述的sbom共享方法,其特征在于,在对所述第一sbom数据在区块链系统发布的有效性进行校验时,根据校验结果,确定第一积分值,包括以下的一项或多项:
8.根据权利要求7所述的sbom共享方法,其特征在于,根据所述第一sbom信息的新鲜度评分值和所述第一积分值的基准值,确定所述第一积分值,包括:
9.根据权利要求7所述的sbom共享方法,其特征在于,所述方法还包括:根据以下方式确定所述差异评分值:
10.根据权利要求7或9所述的sbom共享方法,其特征在于,根据所述第三sbom信息与所述第一sbom信息之间的差异评分值和所述第一积分值的基准值,确定所述第一积分值,包括:
11.根据权利要求2所述的sbom共享方法,其特征在于,所述方法还包括:
12.根据权利要求1或11所述的sbom共享方法,其特征在于,所述方法还包括:
13.根据权利要求1所述的sbom共享方法,其特征在于,所述方法还包括以下的一项或多项:
14.根据权利要求4所述的sbom共享方法,其特征在于,所述第一sbom数据中还包括第一区块链节点的唯一标识符,所述唯一标识符为根据所述第一区块链节点的节点相关信息和加入区块链系统的时间生成;
15.根据权利要求12所述的sbom共享方法,其特征在于,所述方法还包括:
16.根据权利要求1所述的sbom共享方法,其特征在于,获取第一区块链节点的第一sbom数据,包括:
17.一种软件物料清单sbom共享装置,其特征在于,包括:
18.一种处理设备,其特征在于,包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的程序,所述程序被所述处理器执行时实现如权利要求1至16任一项所述的sbom共享方法。
19.一种可读存储介质,其特征在于,所述可读存储介质上存储有程序,所述程序被处理器执行时实现如权利要求1至16任一项所述sbom共享方法中的步骤。
20.一种计算机程序产品,其特征在于,包括计算机指令,所述计算机指令被处理器执行时实现如权利要求1至16任一项所述sbom共享方法中的步骤。
技术总结
本申请实施例提供一种SBOM共享方法、装置、处理设备、介质及程序产品,应用于安全技术领域。其中,该方法包括获取第一区块链节点的第一SBOM数据;对第一SBOM数据在区块链系统发布的有效性进行校验,获得校验结果;在校验结果为校验通过的情况下,生成第一SBOM数据对应的区块数据。采用该方法,在获取第一区块链节点的第一SBOM数据时,需要对第一区块链节点所需要上传的第一SBOM数据的有效性进行校验,在校验结果为校验通过的情况下,才生成对应的区块数据,将第一SBOM数据发布在区块链系统上,从而在第一SBOM数据上链时进行有效性校验,保证所上传第一SBOM数据的真实性、完整性和可用性等。
技术研发人员:张心语,顾宁伦,谢懿,李海明,冉鹏,陈磊,林建宇,刘海霞
受保护的技术使用者:中国移动通信有限公司研究院
技术研发日:
技术公布日:2024/11/18
技术研发人员:张心语,顾宁伦,谢懿,李海明,冉鹏,陈磊,林建宇,刘海霞
技术所有人:中国移动通信有限公司研究院
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
