| |
Баришев, Ю. В. Метод шифрування в ланцюгах постачання програмного забезпечення [Електронний ресурс] / Ю. В. Баришев, А. В. Скіп // Наукові праці Вінницького національного технічного університету. – 2025. – № 4. – С. 1-8. – DOI: https://doi.org/10.31649/2307-5376-2025-4-54-61.
Представлено сучасний підхід до забезпечення безпеки ланцюгів постачання ПЗ, метою якого є захист кодової бази шляхом застосування криптографічних методів на ранніх етапах розробки. Запропонований метод передбачає шифрування вмісту репозиторію вихідного коду з використанням симетричного алгоритму та захист ключа шифрування за допомогою асиметричного алгоритму. Особлива увага приділяється інтеграції системи керування секретами HashiCorpVault та LDAP-сервера для централізованої автентифікації й авторизації користувачів, гнучкому керуванню криптографічними ключами, а також впровадженню механізмів ротації ключів у середовищі CI/CD, що дозволяють оперативно реагувати на інциденти безпеки та підтримувати актуальність ключової інфраструктури. |