中华人民共和国图鉴社(中华人民共和国唯一综合性国家图鉴社)

印象中国   国家礼仪   中国特色   国家记忆   全民学习   图文聚焦   中图消息   政策法规
国图工程   国礼系列   图鉴国情   图鉴国史   图解国学   合作单位   合作媒体   办事指南
图鉴精品   国礼品鉴   国情集萃   国史系列   国学精华   中图推荐   关于我们   联系我们
首页
当前位置:中华人民共和国图鉴社 > 中图社消息 > 行业消息 > IT新闻 >
   中图推荐
政治人物:吴
图片1 吴邦国,男,汉族,1941年7月生,
·政治人物:温家宝
·政治人物:胡锦涛
·科学人物:吴征镒
中国特色总网
推荐内容
热点内容
思科微软等联手推出软件漏洞评级体系CVSS
2009-05-05
2005-2-23 10:20:00 文/啸风 出处:赛迪网   2月23日消息,包括思科、微软和赛门铁克在内的领先IT厂商计划建立了一套评级体系,对软件的安全漏洞进行标准评估。   pcworld称,该计划名为“普遍漏洞评级体系”(CVSS),于上周在旧金山举行的RSA大会上首次亮相。思科公司研究人员Mike Schiffman表示,如果该体系能够广泛推广,将代替此前由软件提供厂商各自评级的混乱状况,而由统一语言对电脑安全漏洞的严重性进行评估。   该评估体系是国家基础设施顾问委员会(NIAC)实施项目的一个部分,该项目旨在建立一套全球范围内的披露软件安全漏洞信息的框架机制。CVSS体系得到了众多来自政府及业界代表的支持,其中包括EBay、Qualys、互联网安全体系和Mitre。   NIAC是美国国土安全部下属的一个机构,主要负责信息安全体系并对银行、金融、交通运输、能源和制造业等重要的基础设施网络提供支持。   安全解决方案厂商Qualys的代表Gerhard Eschelbeck表示,CVSS体系将使用标准数学方程对新发现漏洞进行评估,其基础信息包括该漏洞能否被远程利用、攻击者实施攻击前是否必须登录存在漏洞的系统等。CVSS评级体系还考虑了时间因素,比如软件安全补丁推出的速度等等。   IT安全产品提供商将使用CVSS体系来对自己的产品进行评估并对软件的安全性能进行排序。   尽管CVSS得到重量级IT厂商的支持,但截止目前该体系还没有一个主要的执行者。组织者考虑让NIAC或Mitre等厂商主要承担CVSS的运行,并建立网站向网络用户及IT提供商提供信息。
     相关链接
    ·戴尔PC预装搜索工具 被指为间谍软件
    ·微软MSN将推出购物门户网站 1 1将等于3
    ·尼康数码相机消费者遭遇天价维修
    ·惠普员工窃取30万美元设备 eBay上销赃
    ·Google遭版权问题 美网站诉其非法显示图
    ·惠普数码相机将退出亚太,产品开始下架
    ·微软每年将邀请黑客对话 共同找出漏洞
    ·微软下一代OS新名招两家非盈利组织抗议
    ·CEO换角,诺基亚读懂信号了吗?
    ·美督促中加强专利权保护 称其损失惨重
    版权所有:中华人民共和国图鉴社 电话:010-63085539 88202885-8028 传真:010-63083953
    地址:北京市复兴路甲38号西座10层
    技术支持:中华职工学习网网络中心 北京政产学研资讯技术研究院