تعرف على المزيد عن كتاب بيني تشارني «الأمن السيبراني رأسًا على عقب»

اعرف أكثر
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

تقديم شهادة CBOM وAIBOM من معهد إدارة الأعمال ( OPSWAT )

OPSWAT تقدم الشركة «قائمة المواد التشفيرية» (CBOM) و«قائمة المواد الخاصة بالذكاء الاصطناعي» (AIBOM) إلى جانب قدراتها الحالية في مجال «التحليل التشاركي» ( Software ) و«التحليل التشاركي للبيانات» (Bill of Materials (SBOM) ).
بقلم جوزيف نغوين، مدير تسويق المنتجات
شارك هذا المنشور

في 5 أكتوبر 2026، ستطلق شركة « OPSWAT » ميزتي CBOM (قائمة المواد التشفيرية) وAIBOM (قائمة مواد الذكاء الاصطناعي) إلى جانب إمكانياتها الحالية المتعلقة بـ SBOM (قائمة مواد البرمجياتSoftware ). وتتوفر كلتا الميزتين بشكل عام في الإصدار MetaDefender Core™ V5.23 أو ما بعده. ويوسع هذا الإصدار نطاق تحليل مكونات البرمجيات ليشمل الأصول التشفيرية، ومصدر نماذج الذكاء الاصطناعي، ومعلومات الترخيص المعلنة.

CBOM: تحديد التشفير والتخطيط للتغييرات المطلوبة

تبدأ عملية الانتقال إلى ما بعد عصر الكم بسؤال عملي: ما هي تقنيات التشفير التي تعتمد عليها برامجنا، وما الذي يحتاج إلى الاستبدال؟ وللتوصل إلى إجابة عن هذا السؤال، يحتاج كل من مسؤولي أمن المعلومات (CISO) ومتخصصي التشفير وفرق الانتقال إلى قائمة جرد بالأصول التشفيرية الموجودة ضمن برامجهم.

OPSWAT تساعد CBOM الفرق على:

  • إجراء جرد للأصول التشفيرية. تحديد الخوارزميات، والمكتبات التشفيرية، والشهادات، والبروتوكولات، والمواد المتعلقة بالمفاتيح في الملفات المدعومة
  • تقييم المخاطر الكلاسيكية والكمية بشكل منفصل. التمييز بين نقاط الضعف التشفيرية في المعايير الحالية والتعرض للهجمات الكمومية، مع تصنيفات غير معروفة حيث تكون البيانات المرجعية غير كافية
  • مراجعة توصيات الاستبدال. تحديد البدائل ما بعد الكمّية حيثما توفرت، مع ربط التوصيات بالغرض منها، مثل ML-KEM لإنشاء المفاتيح وML-DSA للتوقيعات
  • تكوين ميزة حظر المخاطر المشفرة. يمكن اختيارياً حظر الملفات التي تحتوي على أصول مشفرة مصنفة على أنها غير آمنة
حظر ملف تكون درجة أصوله التشفيرية مساوية للمخاطر المختارة أو أعلى منها
تحديد وتقييم الخوارزميات، والمكتبات البرمجية، والشهادات، والبروتوكولات، أو المواد المتعلقة بالمفاتيح، في ضوء محوري المخاطر المزدوجين

تكمل CBOM التحقيق الذي تجريه SBOM بشأن حزم البرامج ونقاط الضعف من خلال توفير التفاصيل التشفيرية اللازمة لتخطيط عملية الانتقال إلى ما بعد العصر الكمومي. يرجى الرجوع إلى الوثائق الرسمية الخاصة بـ CBOM على الرابط OPSWAT أو الاتصال بفريق الدعم لدينا.

AIBOM: مراجعة مصدر نماذج الذكاء الاصطناعي وتراخيصها

قبل اعتماد أي نموذج، يتعين على فرق حوكمة الذكاء الاصطناعي والفرق القانونية تحديد ماهية الملف، والمستودعات المعروفة التي تنشره، ومعلومات الترخيص المتاحة. OPSWAT يوفر AIBOM أدلة لتلك المراجعات دون الحاجة إلى البحث في شبكات خارجية.

OPSWAT تساعد AIBOM الفرق على:

  • تحديد عناصر النموذج. التعرف على ملفات نماذج الذكاء الاصطناعي المدعومة وقراءة البيانات الوصفية المتاحة من محتوياتها
  • مطابقة مستودعات النشر في وضع عدم الاتصال بالإنترنت. استخدم فهرسًا محليًّا لتحديد المستودعات المعروفة التي تنشر نفس بايتات النموذج بالضبط، دون الاتصال بمصادر خارجية الخدمات
  • معلومات الترخيص المُعلنة في «Surface». تقرير عن التراخيص المتاحة التي أعلنت عنها سجلات النماذج لدعم عمليات الحوكمة ومراجعات الترخيص
  • تطبيق قيود ترخيص النموذج. يمكن اختيارياً حظر الملفات عندما يتطابق ترخيص النموذج الذي تم تحديده مع أحد القيود المحددة، بغض النظر عن قواعد ترخيص حزمة البرامج
اختر التراخيص التي تريد حظرها عند اكتشافها في نموذج الذكاء الاصطناعي
الإبلاغ عن نماذج الذكاء الاصطناعي/التعلم الآلي الموجودة في الملف الذي تم مسحه ضوئيًا؛ وتحديد المستودعات المعروفة والتراخيص المعلنة من قِبل السجل

تتطلب مطابقة المستودعات أحدث حزمة للمحرك. يرجى الرجوع إلى الوثائق الرسمية الخاصة بـ AIBOM على OPSWAT أو الاتصال بفريق الدعم لدينا.

مسار عمل واحد، التقرير المناسب لكل فريق

يتم تمكين CBOM وAIBOM بشكل افتراضي، في حين أن عناصر التحكم في حجبهما تعمل بنظام الاشتراك الاختياري. ويمكن للفرق جمع النتائج قبل اتخاذ قرار بشأن القيود التي سيتم فرضها.

يظل كل من CycloneDX وSPDX ملتزمين بتوفير سير عمل تصدير قوائم مكونات البرمجيات (SBOM) وإثرائها. للحصول على نتائج موحدة تتضمن قوائم مكونات البرمجيات (SBOM) وقوائم مكونات التشفير (CBOM) وقوائم مكونات الذكاء الاصطناعي (AIBOM)، يمكن تصدير النتيجة الكاملة بتنسيق JSON أو PDF، أو تصدير كل قائمة على حدة. وسواء كان الأمر يتعلق بالتحقيق في حزمة برمجية معرضة للثغرات الأمنية، أو تحديد نطاق عملية ترحيل التشفير، أو مراجعة نموذج ذكاء اصطناعي، يمكن للفرق استخدام سير عمل تحليلي واحد ومشاركة النتائج ذات الصلة بكل قرار.

العلامات:

ابق على اطلاع دائم OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.