-
作者欧国亮@中国科学院大学
-
简介
虽然公共漏洞库(如CVE和NVD)极大地促进了漏洞披露和缓解,但是随着漏洞库大量数据的积累,漏洞库信息的质量越来越受到了人们的关注。我们把CVE漏洞描述、CVE参考报告分别与NVD进行差异性测量,发现CVE漏洞描述、CVE参考报告与NVD的平均严格匹配率只有59.82%,NVD存在高估或低估软件版本的错误信息。
-
援引https://www.inforsec.org/wp/?p=3810
-
提示本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
-
2019-09-01 13:34:43
-
2020-10-16 01:44:51.739115
-
2018-03-10 03:59:22
-
2017-12-11 14:27:42
附件下载
-
欧国亮.安全漏洞报告的差异性测量.pdf