公示 | 悬镜安全通过首批《信息技术 软件物料清单数据格式规范》行业标准符合性试点验证

为提升软件供应链安全性,保证国内软件高质量发展,同时结合业内对软件物料清单(SBOM)规范化的需求,中国电子技术标准化研究院(以下简称"电子标准院")依据《信息技术 软件物料清单数据格式规范》(行标报批稿),开展标准符合性试点验证工作。

企业介绍

2025年10月底,北京安普诺信息技术有限公司(以下简称"悬镜安全")顺利通过了首批"软件物料清单(SBOM)数据格式标准符合性试点验证"。其研发的悬镜源鉴SCA开源威胁管控平台(简称:源鉴SCA)V4.0产品的SBOM数据格式,符合《信息技术 软件物料清单数据格式规范》(行标报批稿)所定义的BOM-SW-v2.0格式要求。

悬镜安全成立于2014年,由北京大学网安技术研究团队"XMIRROR"发起创立,作为数字供应链安全企业,悬镜安全专注于"AI智能代码疫苗"技术研发,其DevSecOps数字供应链安全管理体系,赋能众多行业用户,持续守护数字供应链安全。

源鉴SCA V4.0作为悬镜第四代DevSecOps管理体系中开源治理环节的软件供应链安全管理平台,专注于解决企业内引入的开源软件及软件供应链中的开源安全风险问题,挖掘组件中潜藏的各类安全漏洞及开源协议风险。通过自动化生成规范性机器可读、国际通用标准格式的软件物料清单(SBOM),透明化软件供应链资产,保障软件供应链安全。

标准符合性试点验证介绍

软件物料清单(SBOM)是遏制软件供应链风险的重要手段之一,实施SBOM可以有效增强软件供应链可见性,帮助企业降低软件供应链风险,提高软件安全性。

电子标准院基于《信息技术 软件物料清单数据格式规范》(行标报批稿)定义的BOM-SW-v2.0数据格式,组织开展"软件物料清单(SBOM)数据格式标准符合性试点验证"工作。通过验证,能够提升参评企业生成国内自定义SBOM数据格式BOM-SW-v2.0的能力,帮助国内软件供需双方在统一的SBOM数据格式下开展SBOM交换、软件供应链风险分析以及软件供应商选型。

相关推荐
独行soc17 小时前
2025年渗透测试面试题总结-264(题目+回答)
网络·python·安全·web安全·网络安全·渗透测试·安全狮
YangYang9YangYan18 小时前
网络安全专业职业能力认证发展路径指南
大数据·人工智能·安全·web安全
小五传输19 小时前
常用的文件摆渡系统:让数据安全高效跨越网络界限
大数据·运维·安全
李游Leo1 天前
前端安全攻防指南:XSS / CSRF / 点击劫持与常见防护实践(含真实案例拆解)
前端·安全·xss
AI分享猿1 天前
Java后端实战:SpringBoot接口遇异常请求,轻量WAF兼顾安全与性能
java·spring boot·安全
Mu.3871 天前
计算机网络模型
网络·网络协议·计算机网络·安全·http·https
oh-pinpin1 天前
安全配置类
安全·web安全
xixixi777771 天前
解析一下传输安全——“它是什么”,更是关于“它为何存在”、“如何实现”以及“面临何种挑战与未来”
网络·安全·通信
骥龙1 天前
4.12、隐私保护机器学习:联邦学习在安全数据协作中的应用
人工智能·安全·网络安全
天硕国产存储技术站1 天前
DualPLP 双重掉电保护赋能 天硕工业级SSD筑牢关键领域安全存储方案
大数据·人工智能·安全·固态硬盘