开源软件漏洞库综述

来源 :信息安全研究 | 被引量 : 0次 | 上传用户:bianhao9527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着软件开发周期的不断缩短,越来越多的软件开发者在其项目代码中使用大量的开源代码.软件开发者往往只关注自己负责部分的代码安全,几乎不关注项目采用的开源代码的安全性问题.开源软件的使用者很难将传统漏洞数据库中的漏洞条目对应到当前的软件版本中.现有的漏洞版本控制方案和开源代码的版本控制方案之间存在一定的差异,这使得开源代码使用者无法及时修复存在漏洞的代码,因此一个能够准确收集开源漏洞情报并对漏洞进行精确匹配的漏洞库是十分必要的.首先介绍了开源代码的广泛使用带来的潜在安全挑战;其次对现有开源漏洞库平台的
其他文献
为研究动载荷作用下煤岩体测试与分析方法,基于直径50 mm分离式Hopkinson试验装置,采用半导体应变片和电阻应变片2种方法采集透射波,开展淮北矿区典型砂岩动态冲击压缩试验,
目的探讨杜仲多糖对氧化型低密度脂蛋白(ox-LDL)诱导的血管平滑肌细胞(VSMC)增殖及迁移的影响。方法体外培养大鼠VSMC,用ox-LDL及不同浓度的杜仲多糖处理。甲基噻唑基四唑法
为提高功能共振(FRAM)在铁路运输系统事故致因分析方面清晰度和完整性,提出新增环境模块的改进FRAM模型,刻画环境功能模块与其它功能模块交互耦合作用;通过引入解释结构模型(
为研究相邻木结构建筑火灾由已燃建筑传递至未燃建筑的临界值,利用突变理论与数值模拟分别研究相同条件下贵州省典型木结构建筑火灾发展过程中发生突变现象的临界值,并采用实
网络安全人才队伍建设是实现我国网络强国科技强国的重要因素.加强网络安全人才队伍建设已成为维护国家网络安全和建设网络强国任务的核心需求.我国目前在网络安全学科建设、
为了研究毛用活性染料对氯化羊毛染色布面的匀染性,应用尤纳素红CQ染料(α-溴丙烯酰胺类)进行染色吸附热力学、动力学实验。结果表明:尤纳素红CQ染料上染氯化羊毛的吸附模型
为全面、客观地评价城市燃气管道风险,提出1种基于AHP-熵权法的城市燃气管道风险评价模型。该模型基于风险评价理论,结合管道失效可能性与后果严重性,构建包含105个评价底因
为研究瓦斯爆炸后瓦斯积聚体积对风门冲击载荷的影响,结合羊场湾矿井Ⅱ020612回采工作面风门实际情况,运用Fluent软件对上隅角瓦斯积聚体积为5,35,65,95,125,155,185 m3条件
自1856年Perkin合成了第一只染料后,色素主要作为各种基质的着色剂,很少用于其他方面。激光光盘储存了大量文字、声音和影像;液晶显示器用于彩色电视、数码彩照、智能手机、
威胁情报能够帮助组织研判可能面临的安全现状与态势,并由此制定安全决策与应急响应措施.而面对威胁情报多样性内容导致情报素材本身的异构性问题,若要高效地利用各种威胁情