支持安全性评估的漏洞描述语言的研究与设计

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:jayngu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的高速发展,计算机漏洞的数量越来越多。随着漏洞数量的持续增加,网络威胁事件也与日俱增。本文旨在建立漏洞数据的收集、管理和共享机制,实现对漏洞的安全性评估,从而面向大众提供有兼容性的漏洞评估系统。本文首先调研并分析了主流的漏洞数据库,提出了漏洞属性筛选原则,建立了一个全面的可扩展的关系型漏洞数据库。此数据库与主流数据库兼容,使用CVE编号进行索引,并且符合国家相关标准。具有全面、兼容、有针对性、可扩展、支持安全性评估等优势。然后,本文根据该漏洞数据库的结构,设计了一种基于XML的漏洞描述语言CCVDL。其主要功能是实现对该漏洞数据库信息的描述,限定了文本格式的描述标准,方便将关系型数据库形式的漏洞信息在网页上展示。并且具有全面性和扩展性,规范标准严谨,能够随时并且无限量的添加新的漏洞信息,尤其是可以支持漏洞的安全性评估,并且规定了评估结果的标准。最后,本文提出了一种漏洞静态评估算法。该方法利用了统计学原理,通过统计目前已知的近7万条漏洞的安全级别之间的关联性以及变化规律,根据主成分分析法以及CVSS中BASE矩阵的6项参数,计算得出各参数对安全结果的影响程度,并将影响程度作为参数的权重进行加权,从而得到静态评估算法的计算公式以及每个漏洞的静态评估得分。此方法基于统计学原理,统计并分析了已知的所有漏洞的数据,因此该方法具有全面性,并且反映了一定的规律,可作为漏洞安全性的一个重要参考。
其他文献
最近,德清县档案馆把纪念建党90周年,反映德清辉煌历程的红色展览办到了县中小学实践教育中心,使新学年首批来中心实践的学生受到了一次爱党、爱国、爱家乡的教育,得到师生的一致
为了适应业务IP化的需求,本地网的IP化进程不断加速,支持多业务承载的IP/MPLS本地网建设在全国范围内已经初具规模。今后传统的TDM业务将逐渐从传统的多业务承载设备(MSTP)割
一、档案文化的内涵档案文化包含三个层次的含义:一是档案文化指的是档案学科知识。档案历史沿革、载体变化、工作流程,档案的管理规定、档案的收集范围、档案的分类办法等等
2003年是中国加入WTO的第二年,中国农产品尤其是优势农产品出口面临着严峻形势.尽管受到非典疫情影响,中国农产品进出口仍保持了较高的增长速度.
伴随着信息技术的广泛应用,电子政务的推进发展,电子文件(包括电子公文和业务电子数据库)大量产生,并已成为电子政务环境下信息记录和历史记录的重要形式。为规范管理日益增长
实践证明,把知识系统化、条理化、规律化,教师易教,学生易学。不少教师反映在讲授较复杂文字题时,常感到类型繁多,无规律可寻,教起来无从下手。向大家介绍一种文字题三步分析
国家经济繁荣和居民消费能力提升促进了汽车消费需求的高速增长,自2009年开始,中国开始成为世界产销量最大的汽车市场。中国汽车产业发展进入新的阶段,主要体现在几个方面:1)经济
今年是茅盾先生逝世三十周年,年初在北京韦韬先生的家中,我们就与老人相约回家乡参加市里组织的纪念茅盾先生逝世三十周年暨《茅盾墨迹》首发仪式的活动。
"甜"病是"绘画四病"之一,最早由黄公望提出。不同的画家对"甜"病的解释出现了差别。"甜"的含义随着时代的变化逐步发展丰富。这种改变与时代主张与审美有着直接的关系。
政府统计工作是政府了解分析国情、制定宏观政策和具体行政手段实施的基础,它不仅能及时、准确的从总体上反映经济、社会和科技等国家各个领域的运行状态,并且也能对其实行全面