子宫内膜增厚有什么影响| 利率是什么| 什么虫咬了起水泡| 地三鲜是什么菜| 安宫丸什么时候吃| 1.29是什么星座| 树挪死人挪活是什么意思| edifier是什么牌子| 孕吐是什么时候开始| 996什么意思| 经停是什么意思| 记过属于什么处分| 过会是什么意思| 离是什么生肖| 浓茶喝多了有什么危害| 被蚂蚁咬了擦什么药| 19岁属什么的生肖| 乌龟能吃什么| 吃你鲍鱼是什么意思| 护资成绩什么时候出| 糖耐量异常是什么意思| 三牛读什么| 天庭饱满是什么意思| 2001年属蛇的是什么命| 什么是重金属| 太瘦的人吃什么能长胖| 潜血弱阳性是什么意思| 帝王是什么意思| 杆菌一个加号什么意思| 苹果和生姜煮水喝有什么功效| 很容易出汗是什么原因| 睡觉放屁是什么原因| 看肾挂什么科| 为什么不来大姨妈也没有怀孕| 穿山甲是什么动物| 切除胆囊有什么影响| 感冒吃什么食物好| 没有子宫有什么影响| 孩子专注力差去什么医院检查| 厄瓜多尔说什么语言| 外耳道发炎用什么药| 喜欢绿色的女人是什么性格| 今年28岁属什么| 蝴蝶兰什么时候开花| 海带是什么植物| 常务副省长是什么级别| 五月二十八是什么日子| 早上左眼跳是什么预兆| 夏至吃什么传统美食| 长痘吃什么水果好| 眼睛有红血丝是什么原因| 炸鱼是什么意思| 孕妇甲减是什么原因引起的| 驻马店以前叫什么名字| 汉防己甲素片治什么病| 什么时间立秋| 大便粘稠吃什么药| 吃什么去肝火效果最好| 子时是什么时候| 言字旁的字和什么有关| 为什么想到一个人会心痛| 腿上出汗是什么原因| 星期六打喷嚏代表什么| 不锈钢肥皂是什么原理| 瘪嘴是什么意思| 天麻主治什么病| 护理学是什么| 儿童干咳吃什么药效果好| 风风火火是什么生肖| 做梦梦到搬家什么意思| 7月1日什么星座| 99年属什么的| 年兽叫什么| 土黄色裤子配什么颜色上衣| 情未了什么意思| 做手术后吃什么对伤口恢复快| 松花粉对肝有什么好处| dht是什么| 绿豆可以和什么一起煮| 头皮发白是什么原因| 左传是一部什么体史书| 月经喝酒有什么影响| 百毒不侵是什么意思| 肝内胆管结石有什么症状表现| 雌激素低有什么症状| 羊宝是什么东西| 无花果什么时候种植| 小满是什么季节| 右肾盂分离是什么意思| 贫血貌是什么表现| 地主代表什么生肖| 在什么| 籍贯指的是什么| 梦见仙鹤是什么意思| 六个坚持是什么| 六十岁叫什么之年| 什么东西进去是硬的出来是软的| 什么药止汗效果最好| 脚癣用什么药最好| 灰指甲医院挂什么科| 6月26号是什么日子| dm医学上是什么意思| 部长是什么职位| 冒虚汗是什么原因| 什么鸟| 狭鳕鱼是什么鱼| 因祸得福是什么意思| 上海有什么烟| 吗啡是什么| 经常想吐恶心是什么原因| 喝三七粉有什么好处| 睡觉起来眼睛肿是什么原因| 脑死亡是什么原因引起的| 舌头两边疼是什么原因| 男性解脲支原体是什么病| 大豆是什么| 物质是什么意思| 长期口腔溃疡挂什么科| 昏睡是什么症状| 甲状腺结节3类什么意思| 食糜是什么意思| 6月有什么水果| 药流后可以吃什么水果| 五指毛桃不能和什么一起吃| 毛泽东属相是什么| 口苦是什么毛病| 鸟加一笔是什么字| lot什么意思| 经期喝酒会有什么危害| 早上9点半是什么时辰| 手脚麻木是什么原因| 肾检查挂什么科| 月经一直不干净是什么原因| 脾是干什么用的| rapper什么意思| 畏首畏尾是什么意思| 榴莲皮有什么功效| 空调输入功率是什么意思| joola是什么牌子| 8月19日是什么星座| 脉弦是什么意思| 为什么会一直打嗝| 国医堂是什么意思| 童心未泯什么意思| 梦见黑狗是什么意思| 手背有痣代表什么| 明月几时有的下一句是什么| 被子植物是什么| 右手抖是什么病的预兆| 虎皮鹦鹉吃什么食物| 血液净化是什么意思| 什么原因不来月经| 什么样的小河| 老农民韩美丽结局是什么| 双肾结晶是什么意思| 澳门用什么币种| 狗叫是什么意思| 胖子从12楼掉下来会变什么| 林彪为什么叛变| 省委副书记是什么级别| 悟性是什么意思| 81年属鸡是什么命| 绿豆汤放什么糖最好| 双肺纹理增重是什么意思| om什么意思| 属牛的生什么属相的孩子好| 阴历7月22是什么日子| 烧腊是什么| 血小板低吃什么补得快| 香灰不落预示着什么| 幻觉幻听是什么症状| 猴魁属于什么茶| 晚上尿多吃什么药| 后腰出汗多是什么原因| 吃什么能降胆固醇| 冬天喝什么茶| 臭氧是什么东西| 子宫内膜回声不均匀是什么意思| 尿道感染用什么消炎药| 心绪是什么意思| 春捂秋冻指的是什么意思| 坐车晕车是什么原因| 什么排球好| 什么蛋不能吃| 带状疱疹是什么病| 近视是什么| 如履薄冰是什么意思| 基础油是什么油| 一路繁花的意思是什么| take是什么意思| 人大常委会主任是什么级别| 杨梅用什么酒泡最好| 纤支镜检查是用来查什么的| 两个月小猫吃什么食物| 为什么兔子的眼睛是红色的| 浜是什么意思| 天蝎座是什么性格| 男字五行属什么| 刘亦菲原名叫什么| 夫妻分床睡意味着什么| 养生馆是干什么的| 存款准备金率下调意味着什么| 吃驼奶粉有什么好处| 吃维生素a有什么好处| 银屑病是什么病| 6月3号是什么星座| 什么牌子的辅酶q10好| 三部曲是什么意思| 益生菌有什么作用| 肋骨中间是什么器官| 尚书相当于现在的什么官| BE是什么| 脾门区结节是什么意思| zn是什么元素| 肺阳虚吃什么中成药| 佛口蛇心是什么生肖| 碧池是什么意思| 龟公是什么意思| 桂枝茯苓丸主治什么病| 白露节气的含义是什么| 区级以上医院是什么意思| 运动裤配什么上衣好看| 减肥吃什么| 肝脏低密度灶什么意思| 血亏什么意思| 什么不止| 黑暗料理是什么意思| 梦见把头发剪短了是什么意思| 杨八妹属什么生肖| 6月6日什么星座| 7一9点是什么时辰| 精神衰弱吃什么药| 后背出汗多是什么原因| 长方形的纸可以折什么| 门庭若什么| 谷雨是什么季节| 孕早期吃什么水果好| 为什么喝牛奶会长痘| 经期同房会有什么后果| 为什么剪指甲不会疼| 羊肚菌有什么功效和作用| 智是什么意思| 空调的睡眠模式是什么意思| shit什么意思中文| 精子碎片率高吃什么药| 拔牙后吃什么消炎药| 脾阳不足吃什么中成药| 牙齿为什么会变黄| 白细胞低吃什么好| 血半念什么| 人乳头瘤病毒阴性是什么意思| xo什么意思| 如五行属什么| 宫内妊娠是什么意思| 上颚疼吃什么药| 雌激素过高是什么原因造成的| 虱子长什么样子图片| 参加追悼会穿什么衣服| 什么情况需要做肠镜| 天然呆是什么意思| 什么无终| 什么是取保候审| 拘留所和看守所有什么区别| 体位是什么意思| 百度

上海中考招生制度改革方案出台 10门功课总分750分

百度 据了解,事发当天,莲花县坪里中心小学的老师贺海德与同事自发组织去六市乡海潭村春游。

Open-source software security is the measure of assurance or guarantee in the freedom from danger and risk inherent to an open-source software system.

Implementation debate

edit

Benefits

edit
  • Proprietary software forces the user to accept the level of security that the software vendor is willing to deliver and to accept the rate that patches and updates are released.[1]
  • It is assumed that any compiler that is used creates code that can be trusted, but it has been demonstrated by Ken Thompson that a compiler can be subverted using a compiler backdoor to create faulty executables that are unwittingly produced by a well-intentioned developer.[2] With access to the source code for the compiler, the developer has at least the ability to discover if there is any mal-intention.
  • Kerckhoffs' principle is based on the idea that an enemy can steal a secure military system and not be able to compromise the information. His ideas were the basis for many modern security practices, and followed that security through obscurity is a bad practice.[3]

Drawbacks

edit
  • Simply making source code available does not guarantee review. An example of this occurring is when Marcus Ranum, an expert on security system design and implementation, released his first public firewall toolkit. At one time, there were over 2,000 sites using his toolkit, but only 10 people gave him any feedback or patches.[4]
  • Having a large amount of eyes reviewing code can "lull a user into a false sense of security".[5] Having many users look at source code does not guarantee that security flaws will be found and fixed.

Metrics and models

edit

There are a variety of models and metrics to measure the security of a system. These are a few methods that can be used to measure the security of software systems.

Number of days between vulnerabilities

edit

It is argued that a system is most vulnerable after a potential vulnerability is discovered, but before a patch is created. By measuring the number of days between the vulnerability and when the vulnerability is fixed, a basis can be determined on the security of the system. There are a few caveats to such an approach: not every vulnerability is equally bad, and fixing a lot of bugs quickly might not be better than only finding a few and taking a little bit longer to fix them, taking into account the operating system, or the effectiveness of the fix.[2]

Poisson process

edit

The Poisson process can be used to measure the rates at which different people find security flaws between open and closed source software. The process can be broken down by the number of volunteers Nv and paid reviewers Np. The rates at which volunteers find a flaw is measured by λv and the rate that paid reviewers find a flaw is measured by λp. The expected time that a volunteer group is expected to find a flaw is 1/(Nv λv) and the expected time that a paid group is expected to find a flaw is 1/(Np λp).[2]

Morningstar model

edit

By comparing a large variety of open source and closed source projects a star system could be used to analyze the security of the project similar to how Morningstar, Inc. rates mutual funds. With a large enough data set, statistics could be used to measure the overall effectiveness of one group over the other. An example of such as system is as follows:[6]

  • 1 Star: Many security vulnerabilities.
  • 2 Stars: Reliability issues.
  • 3 Stars: Follows best security practices.
  • 4 Stars: Documented secure development process.
  • 5 Stars: Passed independent security review.

Coverity scan

edit

Coverity in collaboration with Stanford University has established a new baseline for open-source quality and security. The development is being completed through a contract with the Department of Homeland Security. They are utilizing innovations in automated defect detection to identify critical types of bugs found in software.[7] The level of quality and security is measured in rungs. Rungs do not have a definitive meaning, and can change as Coverity releases new tools. Rungs are based on the progress of fixing issues found by the Coverity Analysis results and the degree of collaboration with Coverity.[8] They start with Rung 0 and currently go up to Rung 2.

  • Rung 0

The project has been analyzed by Coverity's Scan infrastructure, but no representatives from the open-source software have come forward for the results.[8]

  • Rung 1

At rung 1, there is collaboration between Coverity and the development team. The software is analyzed with a subset of the scanning features to prevent the development team from being overwhelmed.[8]

  • Rung 2

There are 11 projects that have been analyzed and upgraded to the status of Rung 2 by reaching zero defects in the first year of the scan. These projects include: AMANDA, ntp, OpenPAM, OpenVPN, Overdose, Perl, PHP, Postfix, Python, Samba, and tcl.[8]

See also

edit

References

edit
  1. ^ Cowan, C. (January 2003). Software Security for Open-Source Systems. IEEE Security & Privacy, 38–45. Retrieved 5 May 2008, from IEEE Computer Society Digital Library.
  2. ^ a b c Witten, B., Landwehr, C., & Caloyannides, M. (2001, September/October). Does Open Source Improve System Security? IEEE Software, 57–61. Retrieved 5 May 2008, from Computer Database.
  3. ^ Hoepman, J.-H., & Jacobs, B. (2007). Increased Security Through Open Source. Communications of the ACM, 50 (1), 79–83. Retrieved 5 May 2008, from ACM Digital Library.
  4. ^ Lawton, G. (March 2002). Open Source Security: Opportunity or Oxymoron? Computer, 18–21. Retrieved 5 May 2008, from IEEE Computer Society Digital Library.
  5. ^ Hansen, M., K?hntopp, K., & Pfitzmann, A. (2002). The Open Source approach – opportunities and limitations with respect to security and privacy. Computers & Security, 21 (5), 461–471. Retrieved 5 May 2008, from Computer Database.
  6. ^ Peterson, G. (6 May 2008). Stalking the right software security metric. Retrieved 18 May 2008, from Raindrop.
  7. ^ Coverity. (n.d.). Accelerating Open Source Quality Archived 5 March 2016 at the Wayback Machine. Retrieved 18 May 2008, from Scan.Coverity.com
  8. ^ a b c d Coverity. (n.d.). Scan Ladder FAQ Archived 6 March 2016 at the Wayback Machine. Retrieved 18 May 2008, from Scan.Coverity.com.
edit
甚嚣尘上什么意思 尖嘴猴腮是什么生肖 四战之地的生肖是什么 黄鼻涕是什么感冒 小儿呕吐是什么原因引起的
什么品牌的假发好 维生素b6有什么作用 女人梦到小蛇什么预兆 满月脸水牛背是什么病 么么叽是什么意思
40岁属什么生肖 crp偏高说明什么 小孩内热吃什么药 锻练与锻炼有什么区别 搭桥香是什么意思
麻是什么面料 高高的什么 惊什么失什么 吃什么能补头发 手电筒的金属外壳相当于电路中的什么
医生为什么喜欢开地塞米松hcv7jop6ns0r.cn 界限性脑电图是什么意思hcv8jop3ns7r.cn 两个夫一个车是什么字hcv8jop4ns4r.cn 强的松又叫什么名字hcv8jop4ns9r.cn 迎春花是什么颜色的hcv9jop4ns7r.cn
头颅mri是什么检查hcv7jop7ns1r.cn 六月十一是什么星座hcv9jop0ns3r.cn 经血粉红色是什么原因hcv9jop3ns4r.cn 你为什么不说话歌词hcv7jop9ns1r.cn 头发变棕色是什么原因hcv8jop4ns1r.cn
有两把刷子是什么意思mmeoe.com 胃得宁又叫什么名字hcv8jop7ns0r.cn 排卵期是什么wuhaiwuya.com e代表什么hcv8jop5ns6r.cn 戒腊什么意思hcv9jop3ns5r.cn
穿拖鞋脚臭是什么原因hcv9jop8ns3r.cn 淋巴结节吃什么药最好cl108k.com 缺钠有什么症状和危害bjhyzcsm.com 黄金糕是什么做的hcv8jop9ns0r.cn 胸部ct能检查出什么hcv7jop6ns8r.cn
百度