基于CVSS的网络安全关联评估与漏洞库设计研究

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:toveyhzh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的广泛普及和高速发展,网络技术在服务于人们生活的时候,越来越多的漏洞也浮出水面,这些漏洞一旦被非法用户利用起来,进而控制目标主机或对目标主机造成严重性的损失。大量的漏洞存在以及不同的影响程度,使得对漏洞信息评分变得更加重要。如果能将漏洞信息有效地收集起来,进行标准评分,及时处理、发布、修复漏洞,便可以使漏洞带来的安全风险大大降低。因此,设计一个完善的安全漏洞库对于安全漏洞管理具有重要的意义。本文的主要研究工作如下:(1)本文研究了漏洞评分标准现状和安全漏洞库现状,并分别对其优缺点进行了对比分析。调研分析了安全漏洞的相关概念、分类及危害,研究了安全漏洞评估技术的理论知识。(2)基于CVSS指标的漏洞评估方法研究。通过对通用漏洞评分系统CVSS的研究,增加时间和环境因素,提取漏洞可利用性指标和漏洞影响性指标,建立新的漏洞评估指标体系,利用主成分分析法处理各指标项,得出各个指标所占的权重值,最终得到了单个安全漏洞的评估结果。(3)基于攻击图的网络安全关联评估的研究。对攻击图模型的概念和建立进行了分析,提出一种基于权限提升的广度正向和反向搜索相结合的攻击图生成算法;给出攻击图中漏洞节点被成功利用概率大小的计算方法;结合风险评估模型给出网络安全评估的方法,从整体上把握了网络的安全状况。(4)网络安全关联评估在安全漏洞库的应用。本文对安全漏洞库进行了总体的设计,并分别对四个功能模块:漏洞库信息收集模块、漏洞库安全评估模块、漏洞库响应处理模块和漏洞库管理模块进行了详细的设计与实现。
其他文献
摘 要:介绍了用于电热水器内胆零件头盖倒角的设备,设备设计的夹具、校正装置,解决了该薄壁冲压件倒角时易产生装夹变形的问题。  关键词:头盖倒角;薄壁变形;自动找正  中图分类号:TH123文献标识码:A文章编号:16723198(2009)22029802    1 立式双工位头盖倒角专机主要部件结构设计    1.1 夹具部件  对照图3、4,其结构是夹具部件8中的动力卡盘26
知情权作为公民的一项基本权利,虽然宪法并没有明文对知情权进行规定,但却不能否认公民知情权对保护公民权益的重要意义。而且,随着近年来公共突发事件的发生,人们对突发事件的逐
<正>从1949年5月上海解放到1949年9月,上海曾一度实行军事管制。在这一非常性的历史时期,由于人民代表大会等立法制度尚未建立,上海的立法主体与制度呈现出临时的、过渡性的
随着城市化的加快,人类生存的环境发生了重大的变化,人们对植物的渴求越来越强烈,园林可以改善人们的生活环境,给人以美的生活感受,是自然风景和艺术在空间上的结合。园林设
随着金融改革进程的推进和金融监管的不断加强,各行社内控管理也面临新的挑战。而在此过程中,网点负责人作为连接银行和广大一线员工的桥梁,具有承上启下的作用,打造良好执行力的
报纸
目的 探讨急诊胃镜及胃镜下治疗急性上消化道出血的价值.方法 对急性上消化道病人采用急诊胃镜及胃镜下治疗(急诊组)与非急诊胃镜及胃镜下治疗(非急诊组)两种方法.结果 急诊组的
  自从1860年伦敦出现世界上第一条地铁以来,城市快速轨道交通已经为人类提供高效客运交通服务200 余年,在实践中突出显示出以下技术优势:由于采用集约化列车编组高密度运行,客
目前,我国的地质找矿工作发展良好,但是由于地质找矿工作在思想认识、设计制度以及执行力度上仍旧存在着一些问题,使得我国的地质找矿工作难以将基础薄弱、地质科技创新能力
白蚁是世界性重要害虫,特别是热带和亚热带地区,更为严重。白蚁对房屋建筑、水库堤坝、山林果园、通讯设备等的危害尤为严重。据估计,我国白蚁危害造成的经济损失每年约20~25
河南洛宁县龙门店一带银铅锌矿床为目前在熊耳山金-银-铅锌成矿带上发现的一大型共生银矿床,区域上复杂的构造演化和岩浆活动,使该成矿带具备了多矿种、多类型、多阶段、多矿