设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
美国制订软件缺陷通用词典 期待更好解决安全问题
〖来源:eNet硅谷动力 | 编辑:Cloudy | 浏览:人次〗

    美国国土安全部资助的一项旨在创建安全缺陷标准词典的计划正在制订中。

    名为Common Weakness Enumeration(CWE)的这一计划旨在创建一个正式的软件缺陷列表,例如缓冲区溢出缺陷和格式字符串错误。该列表将作为描述软件缺陷的通用语言,取代目前高科技公司和安全厂商使用的形形色色的不同术语。

    安全工程师史蒂夫说,没有对这些软件缺陷的通用描述,修正这些缺陷的努力将付之东流,最多只能解决部分问题。通过这一词典,Mitre希望提供识别、减轻、阻止软件缺陷的通用标准。CWE也可以作为人们购买软件的安全衡量标准,尤其是在购买旨在阻止或发现具体安全问题的安全工具时。史蒂夫表示,这使买主多了一种与厂商沟通他们需求的工具。另外,CWE也有助于软件厂商更好地理解在开发软件时应当注意哪些方面。

    为了强调CWE的必要性,史蒂夫说,早期源代码检查工具的缺陷定义数量非常小。他说,CWE中半数的缺陷定义是其它任何工具所不包括的,29%的缺陷定义只出现在其它一种工具中。

    据Mitre称,包括Cigital在内的源代码安全公司已经表示将使用CWE。史蒂夫说,预计其它厂商也将采用CWE。

    在过去的一年半中,Mitre一直在从事CWE项目。目前,CWE已经包含有300个缺陷类别。史蒂夫说,CWE将很快可以大规模推广使用。正式版CWE将在未来数个月内发布。


录入时间:2007-03-09 08:23:57 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号