0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP知识百科之CVE

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-16 09:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

CVE(Common Vulnerabilities and Exposures)的全称是公共漏洞和暴露,是公开披露的网络安全漏洞列表。IT人员、安全研究人员查阅CVE获取漏洞的详细信息,进而根据漏洞评分确定漏洞解决的优先级。

CVE如何形成的

CVE这个组织最初由麻省理工学院在1999年建立,是一个非营利性组织,CVE漏洞信息由CVE组织机构的网站承载,网站上的CVE信息是公开的,可以在法律许可前提下免费使用。每个漏洞都被分配一个称为CVE标识符的编号,编号格式为“CVE-年份-编号”。CVE的发布主体是CVE编号机构CNA,当前大约有100个CNA,由来自世界各地的IT供应商、安全公司和安全研究组织组成。CNA主要根据如下规则判定是否为漏洞分配CVE编号:

漏洞可独立修复,与其他漏洞没有耦合

软件或硬件供应商承认此漏洞的存在或有书面公告。

漏洞只影响一个代码库,如果漏洞影响多个产品,则为每个产品独立分配CVE编号。

每个CVE条目主要包含以下信息:

描述:漏洞的来源、攻击方式等简要描述。

参考:漏洞的相关参考信息链接汇总,如漏洞公告、紧急响应建议等。

发布的CNA:发布此CVE的CNA。

发布日期:此CVE的发布日期。

CVE有什么作用

如果没有CVE,每个IT供应商或安全组织都维护自己的漏洞数据库,数据无法共享,大家对漏洞的认识也不统一。CVE为漏洞赋予唯一编号并标准化漏洞描述,主要作用如下:

IT人员、安全研究人员基于相同的语言理解漏洞信息、确定修复漏洞的优先级并努力解决漏洞。

不同的系统之间可基于CVE编号交换信息。

安全产品或工具开发者可将CVE作为基线,评估产品的漏洞检测覆盖范围。

CVE与CVSS的关系

通用漏洞评估系统(Common Vulnerability Scoring System,CVSS)是广泛应用的漏洞评分开放标准。CVSS的分值代表漏洞的严重程度,分值范围为0.0到10.0,数字越大漏洞的严重程度越高。CVSS评分往往是漏扫工具、安全分析工具不可或缺的信息。CVE单纯是漏洞的字典库,CVE列表中不包含CVSS分值,需要使用其他漏洞管理系统查阅CVSS分值。IT人员结合CVE信息和CVSS确定漏洞解决优先级。

CVE在安全产品中的应用

安全产品在开发过程中需要紧跟CVE漏洞信息,使产品尽可能多地检测CVE漏洞,保护用户网络安全。

根据CVE信息快速更新签名库

IPS功能基于签名库检测入侵行为,签名库中签名的一类主要来源就是漏洞签名。安全团队使用CVE跟踪最新漏洞,快速推出新签名,甚至在IT供应商推出修复程序之前阻断攻击保护用户网络。

日志报表集成CVE信息

在入侵事件的日志报表中,攻击详情中包含漏洞对应的CVE编号、参考链接,用户可以据此深入了解漏洞详细信息并制定安全措施。

安全中心发布IPS威胁知识库

安全中心基于CVE、CVSS评分等信息向用户发布更详细的IPS威胁知识库,其中包括漏洞级别、修复建议等信息。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • CNA
    CNA
    +关注

    关注

    0

    文章

    11

    浏览量

    7318
  • cve漏洞库
    +关注

    关注

    0

    文章

    5

    浏览量

    4140
  • CVSS
    +关注

    关注

    0

    文章

    4

    浏览量

    2360

原文标题:#IP知识百科安全系列 什么是CVE?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    UV三防漆是什么?UV三防漆百科

    在追求极致效率的现代电子制造中,一种“不见光不固化”的保护材料正成为行业新宠——它就是UV三防漆。本文将化身一本全面的“UV三防漆百科”,并携手电子胶粘剂解决方案专家施奈仕,为您深度解析这款“光速固化”黑科技如何提升生产效率与产品可靠性。
    的头像 发表于 11-14 14:22 103次阅读
    UV三防漆是什么?UV三防漆<b class='flag-5'>百科</b>

    SGS授予特QTL认可实验室资质

    近日,国际公认的测试、检验与认证机构SGS授予杭州特过滤器材有限公司(以下简称“特”)QTL认可实验室资质。SGS微电子服务部总监康小丽、
    的头像 发表于 11-10 09:29 446次阅读

    什么是CVE?如何通过SAST/静态分析工具Perforce QAC 和 Klocwork应对CVE

    本文将为您详解什么是CVECVE标识符的作用,厘清CVE与CWE、CVSS的区别,介绍CVE清单内容,并说明如何借助合适的静态分析工具(如Perforce QAC/Klocwork)
    的头像 发表于 10-31 14:24 278次阅读
    什么是<b class='flag-5'>CVE</b>?如何通过SAST/静态分析工具Perforce QAC 和 Klocwork应对<b class='flag-5'>CVE</b>?

    IP3254   3 节/4 节串联用电池保护 IC(发鑫 英集芯指定代理)

    IP32543节/4节串联用电池保护IC(发鑫英集芯指定代理)(同步推荐锂电池保护IP3012A/BIP3005A/BIP3253IP3254IP3259IP3266IP3267)1
    发表于 10-24 19:49 0次下载

    百科全书:贴片电阻

    片式固定电阻器,英文称呼:Chip Fixed Resistor,又称贴片电阻(SMD Resistor),是金属玻璃铀电阻器中的一种。是将金属粉和玻璃铀粉很合,采用丝网印刷法印在基板上支撑的电阻器。耐潮湿,高温,温度系数小。
    的头像 发表于 07-29 16:54 999次阅读

    知识也能上瘾,活力百科对年轻人做了什么?

    放下短视频刷起了百科,谁悄悄改写了年轻人的内容消费习惯?
    的头像 发表于 07-09 10:09 857次阅读
    刷<b class='flag-5'>知识</b>也能上瘾,活力<b class='flag-5'>百科</b>对年轻人做了什么?

    IP防护等级小知识

    ”。今天小编就来带大家了解一些关于IP等级的小知识。  IP等级的定义 外壳防护等级(IP代码)是针对电气设备外壳防止异物侵入、防尘、防水的特性加以分级,来源是国际电工委员会的标准IE
    的头像 发表于 05-23 14:14 1930次阅读

    国家知识产权局原局长田力普一行调研国

    近日,值世界知识产权周开展之际,国家知识产权局原局长田力普一行莅临国微调研,实地考察企业在知识产权领域的深厚积累与创新实践。国微董事长高
    的头像 发表于 05-09 09:24 722次阅读

    《聊一聊ZXDoc》汽车服务导向SOME/IP

    ZXDoc支持SOME/IP功能,通过服务导向架构实现跨域通信标准化,降低系统耦合,支持动态服务发现与调用,提升分布式系统扩展性和维护效率。什么是SOME/IP?SOME/IP
    的头像 发表于 04-30 18:23 1453次阅读
    《聊一聊ZXDoc》<b class='flag-5'>之</b>汽车服务导向SOME/<b class='flag-5'>IP</b>

    电子电路百科全书

    资料会有点老,但是可以用于学习~内容提要本书共收编富有实用价值的98类1300个典型电子电路,包括基础电路和近年来新出现的各种应用电路。所收入的电路除给出电路图外,一·般还附有简要说明、可供电子科技工作者、高等院校和中等专科学校师生、广大电子爱好者参阅。
    发表于 04-16 13:27

    如何理解芯片设计中的IP

    本文主要介绍如何理解芯片设计中的IP 在芯片设计中,IP知识产权核心,Intellectual Property Core)是指在芯片设计中采用的、已经开发好的功能模块、设计或技术,它可以是硬件
    的头像 发表于 02-08 10:43 2064次阅读

    你的数字资产该如何保护

    ,2013年存在的网页中有38%已无法访问。[1]该研究还发现,54%的维基百科页面在“参考文献”部分至少链接到一个已不存在的网页,11%的维基百科参考文献已不可用。在网络上发布内容很容易,但删除内容也很容易。数字内容都有有效期,但随着我们的生活越来越数字化,这就产生了一
    的头像 发表于 02-06 13:44 663次阅读

    百科启动“繁星计划”

    度搜索的强大流量,为百科注入新的活力与动能。 据悉,“繁星计划”预计覆盖超过10万名权威专家,并将涵盖超过100万的知识内容,旨在通过科技的力量,让
    的头像 发表于 12-31 10:26 1146次阅读

    LM567C的真正的中心频率计算公式是什么?

    1、LM567C的datasheet中,中心频率的计算公式为:f0=1.1/RC,而LM567C的百科中,中心频率的计算公式为:f0=1/1.1RC,那么LM567C的真正的中心频率计
    发表于 12-13 07:23

    硬件工程师入门的基础元器件知识

    概述了IGBT在电力转换中的重要角色及其发展。 硬件工程师入门基础知识 (一)基础元器件认识(二) tips:学习资料和数据来自《硬件工程师炼成之路》、百科、网上资料。 1.二极管 2.三极管 3.MOS管 4.IGBT 5
    的头像 发表于 12-10 10:19 5000次阅读
    硬件工程师入门的基础元器件<b class='flag-5'>知识</b>