美国国防部国防科学委员会工作队(The Defense Science Board task force )2008 年对国防部(DoD)对国外软件的依赖和影响,进行了调研和评估。调研内容涉及供应链管理,防范缓解敌方威胁的工具和技术,国防部项目的软件保证状况,企业的保证标准,学术界和政府行为等。评估报告认为“现在无法提供消除软件脆弱性绝对的保证,这些脆弱性来源于无意植入的错误或恶意植入的有害代码”为缓解系统崩溃风险和保证任务成功,报告提出了相应的对策,包括软件的保证过程和战略。本文是报告主要内容的摘要。
评论