(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

CVE区块链(re:试点活动通知CVE汽车WG)



在5/9/17下午3:41,Kurt Seifried写道:>我不会声称自己是一个区块链专家,但我跟同事> >在CERT / CC关于签署断言模型漏洞>(例如,> Red Hat声称一个blob脆弱性信息是正确的,> CERT / CC >同意和迹象,别人不同意和迹象……)。> >所以没有在深度上有很多不同的属性在blockchains >你可以有各种用例(例如货币>和>地契和保险记录区块链)。最主要的事情会> >定义我们想要的CVE,我们希望能够> >回滚事务和“delete”数据?还是让它未受侵犯的?>如何许多实体/投票权重是什么使用?我们想要一面>链隐私(如禁运问题)?等等。我的部分>当前的目标是让运营经验共享数据> >可以找出属性我们真的需要(如在挑选git是一个>方面我们可以摆脱的东西,但它不是“删除”,但我认为>这是好的,因为一旦你发布在互联网上的东西,好吧,你>不能擦洗掉任何方式)。我想说把所有的事务,说的东西是有价值的分配/声称随后撤销或改变。和CVE应该远离禁运/非公开脆弱性协调。 There might be a state for "CVE assigned but not public yet," or perhaps just a little more, to support CNAs that do work with emgbargos, but that's about it. Vulnerability identification is a big enough problem :) - Art

页面最后更新或审查:2017年5月9日