論文の概要: Software Supply Chain Security of Web3
- arxiv url: http://arxiv.org/abs/2511.12274v1
- Date: Sat, 15 Nov 2025 16:02:14 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-11-18 14:36:23.794082
- Title: Software Supply Chain Security of Web3
- Title(参考訳): Web3のソフトウェアサプライチェーンセキュリティ
- Authors: Martin Monperrus,
- Abstract要約: ブロックチェーン技術に基づいて構築されたWeb3アプリケーションは、分散アプリケーション(dApps)とスマートコントラクトを通じて、数十億ドルのデジタル資産を管理する。
これらのシステムは、重大なセキュリティ脆弱性をもたらす複雑なソフトウェアサプライチェーンに依存している。
本稿では、従来のWeb2ソフトウェアサプライチェーン問題とブロックチェーン技術の不変かつ高い性質が交わる、Web3エコシステム特有のソフトウェアサプライチェーンセキュリティ上の課題について検討する。
- 参考スコア(独自算出の注目度): 7.017303286271101
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Web3 applications, built on blockchain technology, manage billions of dollars in digital assets through decentralized applications (dApps) and smart contracts. These systems rely on complex, software supply chains that introduce significant security vulnerabilities. This paper examines the software supply chain security challenges unique to the Web3 ecosystem, where traditional Web2 software supply chain problems intersect with the immutable and high-stakes nature of blockchain technology. We analyze the threat landscape and propose mitigation strategies to strengthen the security posture of Web3 systems.
- Abstract(参考訳): ブロックチェーン技術に基づいて構築されたWeb3アプリケーションは、分散アプリケーション(dApps)とスマートコントラクトを通じて、数十億ドルのデジタル資産を管理する。
これらのシステムは、重大なセキュリティ脆弱性をもたらす複雑なソフトウェアサプライチェーンに依存している。
本稿では、従来のWeb2ソフトウェアサプライチェーン問題とブロックチェーン技術の不変かつ高い性質が交わる、Web3エコシステム特有のソフトウェアサプライチェーンセキュリティ上の課題について検討する。
我々は脅威の状況を分析し、Web3システムのセキュリティ姿勢を強化するための緩和戦略を提案する。
関連論文リスト
- S3C2 Summit 2025-03: Industry Secure Supply Chain Summit [48.11564259257153]
ソフトウェアサプライチェーンは、膨大な経済とソフトウェア開発価値を提供します。
ここ数年、重要なソフトウェアサプライチェーンの脆弱なリンクをターゲットにしたサイバー攻撃が指数関数的に増加している。
NSFが支援するセキュアソフトウェアサプライチェーンセンター(S3C2)の4人の研究者が、セキュアソフトウェアサプライチェーンサミットを開催した。
論文 参考訳(メタデータ) (2025-10-28T19:47:07Z) - Securing the Software Package Supply Chain for Critical Systems [1.3812010983144802]
ソフトウェアシステムは様々な産業で使われる必需品として成長してきた。
2020年後半に起きたSolarWindsの大規模なハックが示すように、新たな脅威はソフトウェアサプライチェーンをターゲットにしている。
この章は、Proof of Authorityのコンセンサスとマルチパーティ署名を備えた許可付き台帳を含めることで、既存のデリバリフレームワークを強化します。
論文 参考訳(メタデータ) (2025-05-28T06:42:37Z) - S3C2 Summit 2024-09: Industry Secure Software Supply Chain Summit [50.93790634176803]
ここ数年、ソフトウェアサプライチェーンをターゲットにしたサイバー攻撃が急増している。
ソフトウェアサプライチェーン攻撃の脅威は、ソフトウェア業界と米国政府から関心を集めている。
NSFが支援するSecure Software Supply Chain Center (S3C2)の3人の研究者がSecure Software Supply Chain Summitを開催した。
論文 参考訳(メタデータ) (2025-05-15T17:48:14Z) - S3C2 Summit 2023-11: Industry Secure Supply Chain Summit [60.025314516749205]
本稿は2023年11月16日に開催された産業安全供給チェーンサミットを要約する。
このサミットの目的は、オープンな議論、相互共有を可能にし、ソフトウェアサプライチェーンの確保において、実践経験のある業界実践者が直面する共通の課題に光を当てることだった。
論文 参考訳(メタデータ) (2024-08-29T13:40:06Z) - Enhancing Software Supply Chain Resilience: Strategy For Mitigating Software Supply Chain Security Risks And Ensuring Security Continuity In Development Lifecycle [0.0]
この記事では、ソフトウェアサプライチェーンの進化的脅威に対する保護に必要な戦略的アプローチと予防措置について述べる。
ソフトウェアサプライチェーンのレジリエンスに固有の課題と脆弱性の理解を促進することを目的としている。
この記事では、ソフトウェアサプライチェーンのセキュリティ姿勢を強化するための継続的な取り組みに貢献する。
論文 参考訳(メタデータ) (2024-07-08T18:10:47Z) - Generative AI-enabled Blockchain Networks: Fundamentals, Applications,
and Case Study [73.87110604150315]
Generative Artificial Intelligence(GAI)は、ブロックチェーン技術の課題に対処するための有望なソリューションとして登場した。
本稿では、まずGAI技術を紹介し、そのアプリケーションの概要を説明し、GAIをブロックチェーンに統合するための既存のソリューションについて議論する。
論文 参考訳(メタデータ) (2024-01-28T10:46:17Z) - When Quantum Information Technologies Meet Blockchain in Web 3.0 [86.91054991998273]
我々は、分散データ転送と支払いトランザクションのための情報理論セキュリティを提供する、量子ブロックチェーン駆動のWeb 3.0フレームワークを紹介します。
Web 3.0で量子ブロックチェーンを実装するための潜在的なアプリケーションと課題について論じる。
論文 参考訳(メタデータ) (2022-11-29T05:38:42Z) - Towards Security Enhancement of Blockchain-based Supply Chain Management [0.0]
現代のシステムのサイバーセキュリティは、産業と学術の両方の観点から、劇的に注目を集めている。
本稿では、ブロックチェーン、特にサプライチェーン管理プロセス上でのデータの生成、検証、チェックのプロセスを処理するために使用されるスマートコントラクト技術に光を当てる。
論文 参考訳(メタデータ) (2022-09-11T18:52:11Z) - Will bots take over the supply chain? Revisiting Agent-based supply
chain automation [71.77396882936951]
エージェントベースのサプライチェーンは2000年初頭から提案されている。
エージェントベースの技術は成熟しており、サプライチェーンに浸透している他の支援技術はギャップを埋めている。
例えば、IoTテクノロジのユビキティは、エージェントがサプライチェーンの状態を“理解”し、自動化のための新たな可能性を開くのに役立つ。
論文 参考訳(メタデータ) (2021-09-03T18:44:26Z) - Decentralizing Supply Chain Anti-Counterfeiting Systems Using Blockchain
Technology [0.0]
本研究は、分散型NFC対応アンチカウンタフィーリングシステム(dNAS)を提案する。
dNASは信頼性の高いデータ検索、検証、管理を容易にするために提案され、開発された。
証明記録が検証されるセキュアで不変な科学的データ追跡および管理プラットフォームを提供する。
論文 参考訳(メタデータ) (2021-02-02T12:17:10Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。