4.6 总结

在本章中,我们讲述了 SBOM 的兴起,以及其从 NTIA 等机构开始的早期努力,现阶段则转移至美国联邦的 CISA。我么讨论了不同的 SBOM 格式,还提到了 VEX 概念的出现,这有助于减少因 SBOM 漏洞带来的一些问题。我们还探讨了一些常见的 SBOM 批评和关注点,并指出随着行业对 SBOM 的采纳和实施,这些领域将继续发展。