@techreport{oai:ipsj.ixsq.nii.ac.jp:00237372, author = {岸本, 理央 and 神田, 哲也 and 眞鍋, 雄貴 and 井上, 克郎 and 仇, 実 and 肥後, 芳樹}, issue = {18}, month = {Jul}, note = {近年,ソフトウェア部品表(Software Bill of Materials, SBOM)を用いたソフトウェアの管理が推奨されている.しかし,ソフトウェアの SBOM が開発者によって提供されている例は少なく,SBOM の普及は進んでいない.その要因として,SBOM に関連するツールの機能の不足や不完全さが指摘されている.この課題を解決するために,GitHub で公開されている OSS の SBOM を作成し,それらを SBOM データセットとして提供することを目指す.本論文では,SBOM データセットの要件を整理し,SBOM データセットを作成するうえで既存の SBOM 生成ツールを利用する際の課題を調査した.調査の結果,複数の SBOM 生成ツールを組みわせることで,SBOM データセットの要件を満たす SBOM を作成できることが分かった.}, title = {GitHub上のOSSを対象とするSBOMデータセット構築の試み}, year = {2024} }