该项目围绕云平台供应链安全展开,构建了一个面向实际业务场景的供应链风险评估系统,重点解决云平台在组件依赖复杂、风险传播链条长等情况下难以进行系统化风险识别的问题。项目以 SBOM 为核心数据源,结合官方文档、开源社区信息以及大模型生成内容,构建了覆盖组件、漏洞、依赖关系、风险事件等多维实体的知识图谱,并使用图数据库进行结构化存储与查询。
在算法层面,系统设计了多种风险计算方法,包括基于依赖链的风险传播分析、基于图结构的节点重要性评估、基于 PageRank 的风险权重计算以及基于 Louvain 的风险聚类,用于识别关键组件、潜在风险路径和高危区域。系统同时提供图谱模式、表格模式和风险模式三类可视化方式,支持从宏观到微观的多层级风险洞察。
该项目展示了我在知识图谱构建、图算法设计、风险建模、数据处理与系统工程化方面的综合能力,能够将复杂的安全风险问题转化为可量化、可解释、可落地的技术方案。