(
日期:][
下一个日期][
线程:][
线程下][
日期索引][
线程索引]
再保险:国防部和CVE
- 来莫尼耶:帕斯卡<pmeunier@cerias.purdue.edu>
- 主题:Re:国防部和CVE
- 从:Kurt Seifried <kurt@seifried.org>
- 日期:2018年10月10:57:25结婚,-0600
- Authentication-results:防晒系数= softfail(发送者的IP 192.52.194.235) smtp.mailfrom = seifried.org;imc.mitre.org;dkim =通过(签名验证)header.d = seifried-org.20150623.gappssmtp.com, imc.mitre.org;dmarc =没有行动=没有header.from = seifried.org;
- Cc:CVE编委会讨论<cve-editorial-board-list@mitre.org>
- 交货日期:2018年10月10日13:01:59结婚
- Dkim-signature:v = 1;一个= rsa-sha256;c = /放松放松;d = seifried-org.20150623.gappssmtp.com;s = 20150623;h = mime-version:引用:回答::日期:问题:主题::cc;bh = + CbacXa8WiZYtK1XREeTHiMHjPjG3WAqgD7y84NSsPs =;b = XgxswLd5A9W3VaowYfsl9HCy + + V59qf4gZLpNSI0Vz + z6S1AdAuR / lzUaF + R6wGfGt y4jF1 + MkWJUBU0 / M + B60cluHCRGb4ptmr2TuZzjMhoaStF + FaB4hjzBWnJqPlcPJ5rkt nfTOUQHzDd + + uKRlR0tirOSEaMsfodYAClG5jvjgPCXRe + mLppjBSTPC6scfk / GSdhhW S / BM6ZfW3Vgmbg7o6KHm0VxrwHwnGtJ2BGAqng4CYilNipwTFFD0tCIlYMcmcLZvkbnh g8lZXMZZ3yOw7lVoyCo01EQLeRQJTOe3LpTAtbOc6RSUv9rjZFdvvaNI2RzMgL6kqi4v / Z4w = =
- 在回复:<1539190482.13789.6.camel@cerias.purdue.edu>
- 引用:<CABqVa3-aZShKizn_K6Vjf + w_CEinxJQNBXe5jZAaF5DOBd61CQ@mail.gmail.com> <1539190482.13789.6.camel@cerias.purdue.edu>
- Spamdiagnosticmetadata:NSPM
- Spamdiagnosticoutput:1:9 9
现在很多军事技术包括COTS /开源的。它不像这些公司写自己的实时操作系统和USB驱动程序…
国防部是我能想到的最合理的情况下使用自己的编号系统
而不是cf。他们有保密的需求超出了CVE可以支持,例如,
与民族国家的敌人。CVE id将会有什么价值,在任何其他
编号系统提供独特的id吗?
我无法调和的思想独立的私有名称空间,任何人都可以使用
他们喜欢,CVE的定义id是独一无二的。他们不是cf,他们只是
数字。他们最多可以是CNA无论他们决定张扬,但是
那么为什么不使用现有CNAs呢?
帕斯卡
-0600年结婚,2018-10-10 09:58 Kurt Seifried写道:
>我不禁觉得国防部可能需要一些CVE相关的帮助:
>
>https://www.gao.gov/mobile/products/gao - 19 - 128
>
>还提高了一点“CVE的公共漏洞”
>我们也许应该关注公众是什么意思/它(我想象是如何定义的
>国防部/相关社区将受益于CVE,但不总是
>位置使cf他们真正的公共分配)。也许一个单独的
>名称/数量空间这种事情吗?(ala IPv4空间10。*,
> 172.16。*等等)。
>
- - -
- 引用:
- 国防部和CVE
- 来自:Kurt Seifried < kurt@seifried.org >
- 再保险:国防部和CVE
- 来自:帕默< pmeunier@cerias.purdue.edu >