文件名称:
内部:内部是保护供应链完整性的框架-源码
开发工具:
文件大小: 243kb
下载次数: 0
上传时间: 2021-02-05
详细说明:投入
intoto提供了一个框架来保护软件供应链的完整性。 通过验证链中的每个任务是否仅按授权的人员按计划执行,以及产品在运输过程中是否未被篡改,来做到这一点。
intoto要求项目所有者创建布局。 布局列出的软件供应链的步骤的顺序,并授权执行这些步骤的职能部门。 当工作人员执行跨步操作时,将收集有关所使用的命令和相关文件的信息,并将其存储在链接元数据文件中。 因此,链接文件提供了建立连续链所需的证据,可以根据布局中定义的步骤进行验证。
由项目所有者签名的布局以及由指定职能人员签名的链接将作为最终产品的一部分发布,并且可以手动验证,也可以通过例如软件包管理器中的自动工具进行验证。
入门
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.