最近火爆的“元宇宙”概念,向人们勾勒出了数字世界的未来发展形态。如果说物理世界是由物体及背后的分子、原子等组成,那么组成数字世界的基础就是成千上万的软件,以及背后由研发人员精心设计和编写的一行行代码。而数字世界的安全风险,就隐藏在这些代码中。
如今,随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。从年12月SolarWinds遭遇国家级APT团伙供应链攻击,到今年2月,微软、苹果、PayPal、特斯拉、优步等35家国际大型科技公司内网被软件供应链攻击成功入侵,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害也越来越严重。作为保障软件供应链安全的重要手段,软件开发安全相关技术和产品受到越来越多的