一种基于攻击过程的漏洞自动化评估方法

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:bosswhy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,互联网已经深入到人们的生活中。面对种类繁多的计算机软件漏洞,计算机管理者需要针对这些漏洞进行及时的安全评估,并根据漏洞的严重等级以及紧迫程度来修补漏洞,从而减少漏洞对网站或者主机产生的损失。然而为了能对漏洞进行准确客观的评估,各个安全机构和安全产商都对安全漏洞的严重等级做了一定的研究,但尚缺少一个统一的评估标准。NIAC提出了一种开放普遍的漏洞评估系统CVSS。目前,国际上大多数权威部门也都采用这种评估系统来评估漏洞。这种系统提供了一种统一的漏洞评估方式,有利于在短时间内对漏洞进行风险评估,把损失降到最小。然而这种系统也存在以下问题:(1)需要人为主观地去判断赋值,易导致评估的分值不准确、不客观。(2)相同分值的不同漏洞无法区分影响。基于攻击过程的漏洞自动化评估方法有效地解决了上述问题。首先建立属性模型,模型中定义了在攻击过程中要捕获的属性,以及对属性的评估规则。其次采用动态插桩的方法来更加准确的捕获属性的状态以及相关信息。最后对捕获得到的属性采用层次化评估算法来进行评估得出漏洞的分值。通过测试表明:(1)利用攻击过程的方式可以准确客观的评估出漏洞的严重度。(2)有效地解决了需要人为主观判断赋值的问题。(3)解决了相同分值不同漏洞无法区分影响的问题。
其他文献
[目的]禾谷镰刀菌是导致小麦赤霉病的主要病原菌,也是粮食储存和粮食生产中的主要有害微生物。禾谷镰刀菌的繁殖速度迅速导致的疾病不仅降低了粮食产量,而且还产生了诸如脱氧
水轮机调节系统是一个集水力、机械、电气为一体的具有非线性和非最小相位的复杂控制系统。该系统的控制器不仅能实现对水轮发电机组转速和出力的调节与控制,同时还是保证水
面板堆石坝目前是水利大坝建设常用的坝型之一,与其他类型的土石坝相比,具有抗震性能好、施工周期短、适应性强等特点,这些使得面板堆石坝具有良好的经济效益。随着我国新建
电液比例变量柱塞泵具有节能效果好,控制精度高,频响高,寿命长,维护维修方便和价格低廉等特点,广泛应用于工程建筑机械、冶金、注塑机械、矿山、锻压、船舶等领域。作为液压
生物基呋喃化合物糠醛是一种已规模化生产的生物质转化平台化合物,其选择性氢解制备高附加值化合物,如:1,2-戊二醇和1,5-戊二醇等,是提高生物质能源利用率的有效手段,具有巨
内燃机的排放问题一直以来是行业中关注的重点,国际上越来越多的组织提出了越发严格的法律法规来控制内燃机的排放。船用低速二冲程柴油机作为船舶的主要动力装置,IMO组织于2
迄今为止,关于明清鼎革之后朝鲜后期对清认识的研究在尊周论、北伐论、北学论等大陆指向型的思潮下展开,其存在明显不足。因此,有必要考察另一种文化接触所形成的知识人的对
人口的老龄化问题日趋严重,已受到全社会的关注。医疗技术的进步使更多的老年人有机会寻求如手术等积极但有一定风险的治疗手段。现阶段全身麻醉的安全性与过去相比有了巨大
当代亚裔美国诗人的艺术创作对当代亚裔美国人的身份构建具有重要的影响。在美国文化的同化作用下,以儒家思想为显著特征的亚洲文化,在凭借多篇名作跻身美国主流诗坛的第三代
草地生态系统作为陆地生态系统的主要类型之一,研究其所贮存的碳储量对于了解碳汇储量及争取碳排放额具有重要的意义。而且由于对碳排放额的限制,是否能够在国际博弈中得到足