【求助】需要涂鸦提供SDK的SBOM

蓝牙 BLE设备、蓝牙 MESH设备、蓝牙 Beacon设备、Sub-G设备等


Post Reply
xiehonglang
Posts: 6

问题:我们要进行国际认证申请,需要SBOM。所以我需要涂鸦提供SDK的SBOM,然后我根据我使用的功能进行筛选。
SDK版本:tuyaos-subdev-bt_3.9.0_nrf52832_ble_ble-common_1.0.3.tar 。

SBOM的作用:
SBOM(Software Bill of Materials,软件物料清单)
SBOM 指的是软件系统的物料清单,主要用于描述软件的组成模块和依赖关系。它通常包括以下内容:

软件包:如JAR(Java库)、SO(共享库)、WHL(Python库)、RPM(Linux包)等。
模块信息:如模块名称、版本、许可证、依赖关系等。
组件信息:如第三方库、框架、插件等。
用途:

帮助开发人员了解软件的组成和依赖。
支持软件成分分析(SCA, Software Composition Analysis)。
辅助漏洞排查和安全性评估。
确保软件许可证的合规性。


Tags:
User avatar
逻辑的院子
Posts: 304
Contact:

Re: 【求助】需要涂鸦提供SDK的SBOM

认证相关的文件资料请联系与您对接的产品经理,我们将通过其他安全渠道提供给您。

Post Reply