首页> 中文期刊> 《信息安全与通信保密》 >美国《漏洞公平裁决政策和程序》分析及对我国启示

美国《漏洞公平裁决政策和程序》分析及对我国启示

         

摘要

基于小布什和奥巴马政府时期的探索和实践,特朗普政府发布新的《漏洞公平裁决政策和程序》以明晰联邦政府如何披露网络安全漏洞,主要内容体现在细化漏洞裁决程序,公开裁决考量因素,扩大"多利益攸关方"参与,并保留更多例外情形,努力提高透明度和增强问责制.《漏洞公平裁决政策和程序》在一定程度上完善了美国的漏洞管理体制,对我漏洞管理机制建设以及能力提升也具有重要借鉴意义.%Based on the practice of the Bush and Obama administration,The Trump administration has released a new and improved Vulnerabilities Equities Process (VEP),in order to clarify how various federal agencies disclose serious cyber security vulnerabilities and improve the transparency and accountability,including refining determination process,disclosing determination considerations,expanding multi-stakeholder participation and retaining more exceptions.VEP will apparently improve the United States' vulnerability management system,Which is of important reference for our vulnerabilities management and capacity building .

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号