제목 [정책분석] 주요국 SBOM 정책 동향
분류 성장동력산업 판매자 박민혁 조회수 271
용량 1.12MB 필요한 K-데이터 5도토리
파일 이름 용량 잔여일 잔여횟수 상태 다운로드
[정책분석] 주요국 SBOM 정책 동향.pdf 1.12MB - - - 다운로드
데이터날짜 : 2023-07-12 
출처 : 국책연구원 
페이지 수 : 14 

디지털 생태계가 소프트웨어 기반으로 전환되고, ICT 산업에서 오픈소스의 영향력이 확대 되면서 소프트웨어 공격으로 인한 위협이 급속도로 높아지고 있다. 2020년 12월 발생한 솔라윈즈(SolarWinds) 등 대규모 소프트웨어 공급망 보안사고와 Apache Log4Shell로 촉 발된 오픈소스 소프트웨어 종속성(dependency) 문제는 소프트웨어 위험 체인화를 가속화 하여 미국 행정명령(Executive Order 14028) 발표의 근간이 되기까지 했다[1]. 행정명령 발표 이후 소프트웨어 공급망 대응력 강화 활동의 일환으로 소프트웨어 패키지 및 구성 요소 등을 고유하게 식별할 수 있는 메타 데이터, 저작권 및 라이선스 등 소프트웨어 콘텐츠 정보를 제공하는 공식 명세서인 SBOM(Software Bill of Materials; 소프트웨어 자재 명세서)의 제도화 확산 및 실증사업을 통해 디지털 인프라의 신뢰성 확보와 안전성을 강화하고 있다. 따라서 본 고에서는 주요 국가별 SBOM 정책 동향 분석을 통한 국내 대응 현황 및 향후 대응 방안에 대해 살펴보고자 한다. II장에서 소프트웨어 공급망 공격을 유발하는 공격 벡터 와 SBOM의 세부 구성 요소에 대해서 살펴보고, III장에서는 주요 국가별 SBOM 활성화를 위한 정책 동향 및 실증 현황을 설명하고자 한다. 끝으로 IV장에서는 본 고의 결론을 제시한 다.II. 소프트웨어 공급망 공격 벡터와 SBOM 구성 요소 1. 소프트웨어 공급망 공격 벡터 소프트웨어 비즈니스 생태계의 변화는 개발 환경에도 영향을 미쳤다. 많은 소프트웨어 개발 기업이 독립적인 서비스 단위의 상호연계가 가능한 API 기반의 마이크로 서비스 아키 텍처(Micro Service Architecture: MSA)를 추구하면서 CI/CD(Continuous Integration/ Continuous Delivery)와 DevOps 환경을 통한 개발 생산성 향상 및 유연성 확대를 도모하 고 있다. 하지만 모호한 서비스 경계나 소프트웨어 복잡도 증가로 인한 소프트웨어 공급망의 투명성 저하로 인해 오픈소스 라이선스 추적이나 컴포넌트의 관리가 가능한 SBOM의 필요 성이 제기되는 상황이다. 소프트웨어 공급망의 투명성을 확보하기 위해서는 [그림 1]과 같이 공급망 보안위험을 유발하는 공격 벡터를 식별하고 대응하는 상관관계를 이해해야 한다. 소프트웨어 공급망 보안위험을 간단하게 정리하면, 개발자가 생성한 소스코드가 빌드되어 사용자에게 배포되는 과정에서 무결성(integrity)을 저해하는 공격 벡터로 인해 발생하게 된다. 개발자 측면에서

스크린샷 2023-07-12 103654.png



※ 본 서비스에서 제공되는 각 저작물의 저작권은 자료제공사에 있으며 각 저작물의 견해와 DATA 365와는 견해가 다를 수 있습니다.

List of Articles
번호 분류 제목 K-데이터 판매자
K데이터 무통장 입금을 통한 충전 방법
8264 성장동력산업 [산업분석] 25년 대한민국, 상반기 통화신용정책 현황과 세계 경제 동향 3도토리 이지훈
8263 성장동력산업 [정부과제제안서] 건설현장 다목적 고소작업을 위한 로봇협업기술개발사업 RFP 7도토리 이지훈
8262 성장동력산업 [산업분석] 25년 국내 정보통신 기술 산업의 현황 및 전망 분석 7도토리 이지훈
8261 성장동력산업 [산업동향] 25년, 중국, 양회의 주요 정책 내용과 중점과제 5도토리 이지훈
8260 성장동력산업 [산업분석] 국내, 사회구조 및 인구 변화에 따른 자동차 시장의 변화 5도토리 이지훈
8259 성장동력산업 [산업분석] 25년 유럽연합의 전력 생산 현황과 에너지 정책 현황 3도토리 이지훈
8258 성장동력산업 [산업분석] EU연합 특허제도의 변화에 따른 대응방법 13도토리 이지훈
8257 성장동력산업 [산업분석] AI 관련 발명의 정의 및 특허 조건 분석 13도토리 이지훈
8256 성장동력산업 [산업분석] 25년 미국, 관세 부과 정책의 예상 부작용 분석 3도토리 이지훈
8255 성장동력산업 [산업동향] 급변하는 글로벌 경제 환경에 따른, 정책 결정 지원 모델의 개발 현황 13도토리 이지훈
8254 성장동력산업 [산업동향] 25년 중국 정부의 수출입 무역 현황 및 평가 5도토리 이지훈
8253 성장동력산업 [산업분석] 상표 빅데이터 사업 및 디지털 크리에이터 산업 동향 및 분석 13도토리 노민우
8252 성장동력산업 [산업분석] 25년 중국 산업용 로봇 정책의 현황과 수익성 현황 5도토리 노민우
8251 성장동력산업 [산업분석] 25년 주일 기업들의 환경 및 비즈니스 실태 현황 분석 5도토리 국준아
8250 성장동력산업 [산업분석] 25년 인공지능 시장 현황 및 주요 이슈 현황 13도토리 국준아
8249 성장동력산업 [산업분석] 25년 시스템 반도체의 산업 및 기술 현황 분석 11도토리 국준아
8248 성장동력산업 [산업분석] 25년 미국, 전력망 산업의 개요와 한국 기업의 산업 진출 방안 11도토리 국준아
8247 성장동력산업 [산업분석] 25년 메모리 반도체 특허 및 기술 현황 분석 11도토리 국준아
8246 성장동력산업 [산업분석] 25년 디지털 전환에 따른 사이버 보안 기술 및 산업현황 11도토리 국준아
8245 성장동력산업 [산업분석] 25년 건물형 태양광 산업 현황 및 기술성 분석 11도토리 국준아