软件可信性与供应链安全前沿进展专题前言

作者:向剑文*; 郑征; 申文博; 常瑞; 田聪
来源:软件学报, 2023, 34(06): 2507-2508.
DOI:10.13328/j.cnki.jos.006854

摘要

<正>随着计算机应用的不断发展,软件已经渗透到国民经济和国防建设的各个领域,在信息社会中发挥着至关重要的作用.同时,各行各业依赖各类软件,软件的可信性与供应链安全已成为学术界和工业届不可忽视的根本性问题.一方面,人们对软件的可靠性、安全性、防危性等传统可信性质以及可解释性、隐私性和公平性等新兴可信性质提出了更多和更高的要求;另一方面,复杂的软件供应链引入的一系列安全问题,导致信息系统的整体安全防护难度也越来越大.保证软件供应链安全是一项宏大的系统化工程,包含软件供应链上软件设计与开发的各个阶段中来自本身的编码过程、工具、设备或供应链上游的代码、模块和服务的安全,以及软件交付渠道安全.因此,软件可信性和软件供应链安全性问题已具有重大的挑战性,也是众多国内外学者迫切探索的科研热点和关注焦点,亟需国内外学者对软件的开发和运行中的软件可信性以及软件供应链的各个环节、各种新兴技术展开广泛的探索、研究和交流.因此,本专题的主题将围绕软件可信性方面的理论、方法和技术,以及软件供应链中软件开发、测试、交付、运行、维护等各个环节的安全风险,探讨包含固件、操作系统、系统软件、编译器、应用软件等各个层次软件的可信性和供应链安全问题.

全文