安全漏洞报告的软件版本差异性评测

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sea23266
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全漏洞是信息安全技术的核心,大部分的网络攻击往往是基于漏洞发起的,随着漏洞数量和漏洞发现速度的急剧增加,收集、整理和利用已有漏洞变得越来越重要。公共漏洞数据库(如公共漏洞和暴露(CVE)和国家漏洞数据库(NVD))在促进漏洞披露和修复方面取得了不错的效果。各国也都建设了自己的漏洞库,虽然这些数据库已经积累了大量数据,但也带来了问题,那就是各漏洞库的数据可能存在差异。迄今为止,对漏洞库的研究主要集中在披露的信息是否准确。而各个漏洞库之间的信息差异却很少得到关注。现有的安全漏洞库,数据来源不同,数据之间存在冗余,无法对漏洞库数据进行统一的描述和检索,为了解决当前存在的问题,本文设计与实现了基于自然语言处理的WITTY((soft Ware vers Ion inconsis Tency measuremen T s Ystem)系统,来评测不同漏洞库的差异,本文的创新点与主要工作如下:(1)设计实现了分布式的漏洞数据采集系统,完成了国内外8个漏洞库的漏洞数据采集,针对传统数据采集方法无法完成对漏洞数据的快速、高效采集的问题,基于Scrapy信息采集框架设计实现了异步化请求和分布式下载的漏洞数据采集系统,提高了漏洞数据采集速率。根据各个漏洞库不同的特点,定制不同的爬取规则,对于动态的网页,本文通过自动化控制浏览器模仿真正的用户进行操作,完成了对国内外8个漏洞库数据的采集,并且本文还采集了CPE字典以及厂商名称。(2)设计了能够提取软件漏洞报告中软件名称和版本系统,提出了一种基于漏洞报告中受影响的软件版本差异性算法,该系统结合NER和RE模型,基于自然语言处理,完成了中英文漏洞报告中的软件名称和软件版本的提取,对于提取出的成对的软件名称和软件版本,基于已经采集好的厂商名称,对软件名称进行规范化,删除不该出现在软件名称中的厂商名,以及针对出现的缩写采用统一的格式,并且参考CPE词典,对软件版本进行离散化处理,然后通过字符串匹配,实现软件版本的差异性测量,并把差异性结果分称6类,得出不同漏洞库之间的差异性结果。实验结果表明不一致的软件版本非常普遍,英文漏洞库CVE,Open Wall等漏洞库与NVD的平均完全匹配率仅为22.1%,中文CNNVD、CNVD的平均完全匹配率为49.5%,俄罗斯漏洞库的完全匹配率为25.8%。(3)本文标注了大量的软件名称与软件版本数据,设计的WITTY系统达到了95.3%的准确率,89.9%的召回率,使其能够较为准确的反映真实漏洞库之间存在的差异,对于存在的差异,本文结合漏洞来源的不同,给出了造成差异可能的原因,并且就漏洞库建设给出切实可行的建议。
其他文献
<正> 从1972年开始,我们摸索了一种不加碳酸钠而直接用Na2S将苦味酸转变成钠盐,同时进行还原的新方法。经过上百次的小型实验和几个月的试产,并请冶金部矿冶研究所做了爆炸性能方面的鉴定,经过7年以上的储存和
期刊
工业互联网是新一代信息技术和制造业融合的产物,也是物联网在工业制造业中的应用。制造业脆弱的基础网络融合到互联网中,带来了许多的安全隐患和问题。工业数据安全通信成为了未来工业互联网安全防护的重点和热点之一。加密和其他密码学技术被认为是解决这一问题的重要手段,且平衡高效率和安全性在资源受限的工业环境下十分重要,因此高效的工业数据安全通信机制有着重大研究意义。签密作为一个密码学原语,可以在一个逻辑步骤内
学位
DGA(Domain Generation Algorithm,域名生成算法)是恶意软件利用随机字符生成伪随机域名用来逃避域名黑名单检测的方法,也是僵尸网络进行信息窃取的技术手段之一。在DNS域名解析使用如此广泛的今天,该技术也就自然而然的成为了关注的重点研究对象。在域名流量中检测此类恶意域名,采取措施破坏通信过程并识别出受感染的计算机,在网络安全是至关重要的一环。通过收集域名数据,提取恶意域名中
学位
社会工程攻击是攻击者利用受害者的心理弱点实施的网络攻击。近些年随着网络钓鱼检测技术的不断发展,对于偏技术层面的网络钓鱼检测水平不断提高,这导致攻击者更偏向于从心理层面欺骗用户达成攻击目标,因此对基于社会工程学的网络钓鱼攻击的研究是当前的一个研究趋势。本文是在对邮件相关基础知识有了足够研究的基础上,对钓鱼邮件检测方法做出了进一步改进,包括完善传统的心理特征检测方法,以及发现可以用于钓鱼邮件检测的特征
学位
随着网络应用的快速发展,通过了解网络协议以了解网络实体之间的通信对于漏洞研究、渗透测试、恶意软件分析等是必要的。网络协议逆向是推断网络协议规范的一种途径,这种途径有特定的挑战、任务、方法和解决方案。通过对网络协议的逆向研究,可以获取网络协议规范的细节,对于网络管理、网络攻防有着重要的意义。目前协议逆向工程的研究还存在以下难题:推断网络协议规范是面向同种协议报文的研究过程,但是真实网络环境下采集的网
学位
伴随着互联网规模的不断扩大,应用程序种类的增多,网络协议种类随之剧增。这给网络的管理以及分析带来了巨大挑战,网络流量分类是对网络进行管理及分析的首要步骤,实用的网络流量分类方法能够提升网络管理的效率,进而提高网络的质量。有效的网络分类方法能够提升网络分析的准确性,从而提高网络的安全性。目前多数基于深度学习的网络流量分类方法无法对训练集外的未知类别进行区分,这类分类器在实际使用中的性能相比实验结果会
学位
随着信息技术和网络技术的不断发展,网络普及率不断提高,各种社交平台日益繁多,自媒体已经发展为一种主要沟通方式,网络舆论由此受到人们的广泛关注。公安在维护社会稳定、保障经济社会发展、维护民众合法权益等方面发挥着不可替代的作用,受到民众的高度关注,特别是在其执法过程中,会与民众形成即时互动,由于民众法律意识不断增强,警民间可能的对立性,导致这一过程极易受到民众的关注。而公安在活动中所表现出的情绪、态度
学位
随着全球互联网的迅猛发展和社会经济的高速发展,计算机能处理的信息量也迎来了爆炸式的增长阶段。计算机处理的主要信息流也完成了从单一的文字信息到以多媒体信息流为主的复杂化信息的转变。在计算机带来便捷的处理流程的同时,随之也带来了多媒体信息安全的诸多问题,其中一个亟待解决的问题就是某些重要的机密文件在被局域网网络打印机打印后无法溯源到机密文件的泄露者。这带来的问题就是对重要文件的泄密犯罪成本极低,仅靠单
学位
家庭和学校是学生发展的两个最重要场所,家长和教师是教育学生的两支最主要力量。学校教育是有目的、有计划、有组织的教育活动,而家庭教育的影响则更加细致入微,展现出来的差异性更为丰富、更为生动,两种教育方式各有优势,也存在着不同的局限性。家校合作是将学校教育与家庭教育有效结合的重要途径,有助于打破学校教育单方面发力的困局,实现两种教育资源优势互补、优化组合,形成相互尊重、密切配合、协调一致的伙伴关系,更
学位
Web服务是不同主机不同系统之间通过互联网进行互相通信与操作的软件。随着Web服务体系的持续完善,Web服务逐渐成为了互联网环境下资源整合和资源共享的核心,将软件当做是一种服务的形式发布到互联网上供消费者使用已经成为了一种趋势。然而,在网络中发布的大多是功能单一且相对简单的服务,如何在互联网中寻找优质服务并且将这些优质的服务进行组合,形成强大的企业级别的组合服务已经成为了Web服务技术发展的重点研
学位