万本电子书0元读

万本电子书0元读

顶部广告

开源软件供应链电子书

本书体系化梳理了源软件供应的相关知识,根据对源软件供应的背景、定义和特征等方面的总结,以及对已有相关领域的研究成果的梳理,提出了一个完整的源软件供应治理框架。其次,本书注重理论结合实践,以源软件供应治理框架为索引,整合各个核心模块前沿的研究和实践成果,提出了一种建设源软件供应基础设施的思路,并分享了实践效果。最后,本书以循序渐、逐级递的方式组织各章节内容,为不同背景的读者提供良好的阅读体验。

售       价:¥

纸质售价:¥51.70购买纸书

0人正在读 | 0人评论 6.4

作       者:武延军

出  版  社:机械工业出版社

出版时间:2025-04-03

字       数:18.0万

所属分类: 科技 > 计算机/网络 > 计算机理论与教程

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(0条)
  • 读书简介
  • 目录
  • 累计评论(0条)
源软件供应是指源软件在发和运行过程中涉及的所有源软件的上游社区、源码包、二制包、第三方组件分发市场、应用软件分发市场,以及发者和维护者、社区、基金会等,按照依赖、组合等形成的供应关系网络。相较于传统软件供应,源软件供应随着供应层级不断加深,其规模不断扩大,导致针对上游的攻将更难被发现、影响范围更广。本书从源软件供应的定义始,逐步讲解源供应模型、源供应评估体系、关键节识别与维护等源软件供应的关键内容。 源软件供应是指源软件在发和运行过程中涉及的所有源软件的上游社区、源码包、二制包、第三方组件分发市场、应用软件分发市场,以及发者和维护者、社区、基金会等,按照依赖、组合等形成的供应关系网络。相较于传统软件供应,源软件供应随着供应层级不断加深,其规模不断扩大,导致针对上游的攻将更难被发现、影响范围更广。本书从源软件供应的定义始,逐步讲解源供应模型、源供应评估体系、关键节识别与维护等源软件供应的关键内容。 本书可以作为源软件供应领域的研究人员或者工程技术人员的参考用书,也可以作为源爱好者的门书籍。<br/>【推荐语】<br/>本书体系化梳理了源软件供应的相关知识,根据对源软件供应的背景、定义和特征等方面的总结,以及对已有相关领域的研究成果的梳理,提出了一个完整的源软件供应治理框架。其次,本书注重理论结合实践,以源软件供应治理框架为索引,整合各个核心模块前沿的研究和实践成果,提出了一种建设源软件供应基础设施的思路,并分享了实践效果。最后,本书以循序渐、逐级递的方式组织各章节内容,为不同背景的读者提供良好的阅读体验。<br/>【作者】<br/>现任中科院软件所副所长、总工程师、学术委员会副主任,研究员、博士生导师。致力于源软件发展,担任openEuler委员会副主席,OpenHarmony项目技术指导委员会(TSC)委员,放原子源基金会源安全委员会主席,中国放指令集(RISC-V)联盟源软件工作组组长。主持多项基础软件领域国家级重大任务。当前主要研究方向是源软件供应与RISC-V基础软件。<br/>
目录展开

前折页

书名页

计算机开源丛书编委会

前言

第1章 什么是开源软件供应链

1.1 关注开源软件供应链的原因

1.2 开源软件供应链的基础知识

1.2.1 开源软件供应链的定义

1.2.2 开源软件供应链的特征

1.2.3 开源软件供应链面临的风险

1.2.4 开源软件供应链的法律政策

1.3 本书的组织框架

1.4 本章小结

第2章 开源软件供应链的国际形势

2.1 具有影响力的开放组织

2.1.1 OpenSSF

2.1.2 OWASP

2.1.3 SPDX

2.1.4 OpenChain

2.1.5 Openwall

2.1.6 中国计算机学会开源发展委员会

2.1.7 开放原子基金会开源安全委员会

2.2 关注开源软件供应链安全的企业

2.2.1 Sonatype

2.2.2 Synopsys

2.2.3 科技巨头

2.3 各国对开源软件供应链安全的态度

2.3.1 国外

2.3.2 国内

2.4 本章小结

第3章 开源软件供应链的研究基础

3.1 供应链的相关研究

3.1.1 供应链定义及管理研究概述

3.1.2 供应链网络研究概述

3.2 软件供应链的相关研究

3.2.1 传统软件供应链研究概述

3.2.2 开源软件供应链研究概述

3.2.3 供应链中关键软件识别研究概述

3.3 软件供应链建模的相关研究

3.3.1 软件仓库挖掘研究概述

3.3.2 软件工程领域的知识图谱研究概述

3.4 本章小结

第4章 开源软件供应链模型

4.1 面向主要环节的供应链模型

4.2 开源软件供应链的形式化模型

4.2.1 自动机构建

4.2.2 自动机验证

4.3 开源软件供应链的知识化模型

4.3.1 本体设计

4.3.2 知识抽取

4.3.3 知识融合

4.3.4 知识更新

4.4 工业界常用的供应链模型——软件物料清单

4.4.1 背景

4.4.2 技术组成

4.4.3 已有的产品及分类

4.4.4 技术应用现状

4.4.5 挑战

4.5 本章小结

第5章 开源软件供应链的风险评估体系

5.1 面向供应链主要环节的风险防控体系

5.1.1 风险模型

5.1.2 开源软件供应链中第三方组件的风险识别

5.1.3 开源软件供应链视角下的应用软件风险识别

5.1.4 协作开发的风险识别

5.1.5 下载更新过程的风险识别

5.1.6 风险应对策略

5.2 基于知识化模型的风险防控体系

5.2.1 风险模型

5.2.2 面向安全性风险的管控方法

5.2.3 面向合规性风险的管控方法

5.2.4 面向维护性风险的管控方法

5.2.5 风险应对策略

5.3 本章小结

第6章 开源软件供应链的关键节点识别与维护

6.1 开源软件供应链的关键节点

6.2 关键节点识别方法

6.2.1 Criticality score

6.2.2 Gitee指数

6.2.3 CriticalityRank

6.3 本章小结

第7章 供应链软件评估和筛选

7.1 供应链软件

7.2 供应链软件评估需要解决的问题

7.3 供应链软件评估指标体系

7.3.1 评估属性定义

7.3.2 评估属性度量

7.4 供应链软件评估方案

7.4.1 指标权重设计

7.4.2 评估结果计算

7.5 供应链软件评估模型评价

7.6 面临的问题与挑战

7.6.1 研究难点与挑战

7.6.2 未来研究方向

7.7 本章小结

第8章 开源软件供应链基础设施的建设

8.1 需求分析

8.1.1 开源软件供应链基础设施的功能性需求

8.1.2 开源软件供应链基础设施的非功能性需求

8.1.3 开源软件供应链基础设施的目标用户

8.2 基础设施设计

8.2.1 总体设计

8.2.2 数据基础设施

8.2.3 一体化服务基础设施

8.3 本章小结

第9章 开源软件供应链的呈现与应用

9.1 供应链管理的可视化呈现

9.1.1 知识图谱的可视化表示技术

9.1.2 大规模知识图谱的可视化技术

9.1.3 知识图谱的可视化查询

9.1.4 开源软件供应链管理的可视化呈现

9.2 典型应用案例

9.2.1 在openEuler开源社区的应用

9.2.2 在PyPI开源制品仓库的应用

9.2.3 开源软件供应链点亮计划

9.3 本章小结

参考文献

后折页

累计评论(0条) 0个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部