セキュリティバグ修正におけるCVE 情報の実証実験に向けて

抄録

ソフトウェア開発において,依存関係があるライブラリにセキュリティバグが発生した場合に,それに対応することがある.本研究では,セキュリティバグの識別子である CVE (Common Vulnerabilities and Exposures) が,OSS 開発内でどのように扱われているかを明らかにすることを目的とする.本稿では,今後行う分析の方針を示す.

収録刊行物

詳細情報 詳細情報について

  • CRID
    1050292572129853312
  • NII論文ID
    170000176271
  • Web Site
    http://id.nii.ac.jp/1001/00185203/
  • 本文言語コード
    ja
  • 資料種別
    conference paper
  • データソース種別
    • IRDB
    • CiNii Articles

問題の指摘

ページトップへ