Runtime Verification for Software Supply Chain Security using Confidential Computing

搜索技巧 192 0 1
Altmimi
Altmimi 来自美国 发表于:2025-11-08 04:48:43

Software supply chain security must address the runtime problem: approaches like software bill-of-materials (SBOM), static analysis, and vulnerability management help ensure the production of trustworthy software artifacts, but they do not provide any guarantees about that software running in a remote environment. Confidential Computing, also known as hardware-based trusted execution environments (TEEs), can close this gap.

Using cryptographic remote attestation for Confidential Computing, an application can prove its connection to its own SBOMs, build provenance, or other artifacts. Malicious applications cannot forge a misleading attestation, nor replay a different application's valid attestation. Performance overhead of runtime verification is at least one network round-trip, depending on the architecture and protocol chosen.

This talk will provide a conceptual overview of Confidential Computing and its applications in supply chain security, including a reference architecture and a demonstration of runtime verification of software supply chain artifacts.


本帖完毕
回帖
  • 等待你,消灭零评论
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
量子星尘发布了新的文献求助10
5秒前
popo6150完成签到 ,获得积分10
5秒前
i2stay完成签到,获得积分10
7秒前
10秒前
常有李发布了新的文献求助10
14秒前
神勇嫣完成签到 ,获得积分10
17秒前
洸彦完成签到 ,获得积分10
23秒前
狼来了aas完成签到,获得积分10
25秒前
量子星尘发布了新的文献求助10
26秒前
不可靠月亮完成签到,获得积分10
28秒前
量子星尘发布了新的文献求助10
49秒前
50秒前
可靠月亮完成签到,获得积分10
51秒前
lx完成签到 ,获得积分10
52秒前
XU博士完成签到,获得积分10
55秒前
熊雅完成签到,获得积分10
56秒前
量子星尘发布了新的文献求助10
58秒前
竹竹竹完成签到,获得积分10
1分钟前
溪泉完成签到,获得积分10
1分钟前
科研通AI5应助科研通管家采纳,获得10
1分钟前
leaolf应助科研通管家采纳,获得10
1分钟前
leaolf应助科研通管家采纳,获得10
1分钟前
CodeCraft应助科研通管家采纳,获得10
1分钟前
1分钟前
不能吃太饱完成签到 ,获得积分10
1分钟前
霞霞子完成签到 ,获得积分10
1分钟前
1分钟前
奋斗的妙海完成签到 ,获得积分0
1分钟前
Driscoll完成签到 ,获得积分10
1分钟前
Foch发布了新的文献求助10
1分钟前
机智咖啡豆完成签到 ,获得积分10
1分钟前
echo完成签到,获得积分10
1分钟前
濮阳灵竹完成签到,获得积分10
1分钟前
楠瓜完成签到,获得积分10
1分钟前
tyyyyyy完成签到,获得积分10
1分钟前
青黛完成签到 ,获得积分10
1分钟前
Foch完成签到,获得积分10
1分钟前
yulian完成签到,获得积分10
1分钟前
胖虎完成签到,获得积分10
1分钟前
leaolf完成签到,获得积分0
1分钟前
热门帖子
关注 科研通微信公众号,转发送积分 5128517
求助须知:如何正确求助?哪些是违规求助? 4331182
关于积分的说明 13494253
捐赠科研通 4167179
什么是DOI,文献DOI怎么找? 2284379
邀请新用户注册赠送积分活动 1285380
关于科研通互助平台的介绍 1225982
最新评论
支持支持 10小时前
是肿瘤学方向吗 14小时前
待遇不错 1天前
有空的时候应助别人(上传文献)、签到,应助既帮助了别人,也让自己增长了检索和下载文献的经验;没空的时候购买积分(一般不需要花多少钱就能满足需求),这样也支持了这个有价值的平台。 1天前
help I really need points 2天前
Abstract C060: Discovery of a novel IL4I1 inhibitor by high-throughput screening of the SymeGold library 2天前
在右上角 人物这里 2天前
下载之后在哪里查看? 2天前