Item type |
SIG Technical Reports(1) |
公開日 |
2024-07-18 |
タイトル |
|
|
タイトル |
GitHub上のOSSを対象とするSBOMデータセット構築の試み |
言語 |
|
|
言語 |
jpn |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
大阪大学大学院情報科学研究科 |
著者所属 |
|
|
|
ノートルダム清心女子大学情報デザイン学部情報デザイン学科 |
著者所属 |
|
|
|
福知山公立大学情報学部情報学科 |
著者所属 |
|
|
|
南山大学理工学部ソフトウェア工学科 |
著者所属 |
|
|
|
株式会社東芝デジタルイノベーションテクノロジーセンター |
著者所属 |
|
|
|
大阪大学大学院情報科学研究科 |
著者名 |
岸本, 理央
神田, 哲也
眞鍋, 雄貴
井上, 克郎
仇, 実
肥後, 芳樹
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,ソフトウェア部品表(Software Bill of Materials, SBOM)を用いたソフトウェアの管理が推奨されている.しかし,ソフトウェアの SBOM が開発者によって提供されている例は少なく,SBOM の普及は進んでいない.その要因として,SBOM に関連するツールの機能の不足や不完全さが指摘されている.この課題を解決するために,GitHub で公開されている OSS の SBOM を作成し,それらを SBOM データセットとして提供することを目指す.本論文では,SBOM データセットの要件を整理し,SBOM データセットを作成するうえで既存の SBOM 生成ツールを利用する際の課題を調査した.調査の結果,複数の SBOM 生成ツールを組みわせることで,SBOM データセットの要件を満たす SBOM を作成できることが分かった. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN10112981 |
書誌情報 |
研究報告ソフトウェア工学(SE)
巻 2024-SE-217,
号 18,
p. 1-6,
発行日 2024-07-18
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8825 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |