基于漏洞热度的Web应用攻防演练系统研究

来源 :中北大学 | 被引量 : 0次 | 上传用户:ancdtang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的日益普及使得Web应用已经成为人们生活中不可或缺的一部分,与之相应的,Web应用面临的安全风险也在逐渐增加。为了应对形势严峻的Web攻击,设计并实现针对Web应用的攻防演练系统,可以提升用户的Web攻防能力,具有很强的现实意义。为此,本文基于公开漏洞披露平台的数据完成了Web应用漏洞热度分析,给出了攻防演练效果评估方法,并针对高热度漏洞类型设计并实现了Web应用攻防演练系统。主要研究内容如下:(1)基于公开漏洞库的漏洞热度分析通过网络爬虫的方式获取了漏洞公开披露平台(CNVD、CVE等)的Web应用漏洞数据,对其进行了预处理,并利用关键字提取的方法进行了漏洞分类研究,最后提出了危害级别热度、点击数热度、时间热度三个Web应用漏洞热度评价指标,此指标能有效地刻画漏洞的时效性。(2)攻防演练效果评估研究提出了将攻击耗时和攻击(即漏洞)难度引入攻防演练效果评估的方法,较之以往只考虑攻击结果的评估方法,提高了演练效果评估方法的全面性,对提升用户的Web攻防能力起到积极的作用。(3)基于漏洞热度的Web应用攻防演练系统研究针对高热度的Web应用漏洞类型,设计了系统整体架构、搭建了演练环境、分析了演练工具箱,并设计了系统的功能模块,在此基础上实现了Web应用攻防演练系统。此系统考虑了漏洞热度分析结果,对提高用户的Web攻防能力具有实际应用价值。
其他文献
藏族作家次仁罗布的小说创作呈现出阶段性的文学诉求:前期创作以陌生化手法和典型人物形象塑造为手段,力求实现对藏域风情的多彩展示,显示出浓郁的现实主义创作倾向;中期创作
伴随着互联网技术的迅速发展,现代金融逐渐融合互联网技术发展优势,成为区别于传统金融发展的创新形式。2013年,互联网技术与现代金融的结合发展不断成熟,互联网金融开始在国
随着经济社会的发展和对煤矿需求量的增多,煤矿采矿也进一步发展,在开采实践中,逐渐出现新技术与新开采方法相结合的方式。煤矿采矿的新技术主要包括炮采放顶煤采煤技术、伪倾斜
<正> 任何理论都来源于社会实践,当社会实践发生变化时,理论也要随之发展和变化,贸易理论也不例外。本文从战后国际贸易中所出现的一系列新变化出发,探讨这些新变化是如何引
第四次产业革命在全球产业经济高速发展的时代背景下蓬勃发展,产业转型升级是经济全球化背景下学术界普遍关注的热点话题。经济发展历程是工业化与信息化融合在产业层面发挥后发优势的过程,是指导当前我国经济社会发展的重大理论和实践研究课题的重要组成部分。就我国而言,产业结构转型升级的推进实施是目前我国经济发展的重要任务之一,也是加速我国经济从总量增长向结构调整,从而实现我国经济高质量发展的强有力保证。工业化与
阅读是二语习得领域中最重要的技能之一。英语阅读能力也是学生综合英语能力的体现。提高英语阅读能力是大学英语专业的教学目标之一。众所周知,不同认知风格的学习者在阅读过程中往往表现出不同的阅读行为。认知风格、阅读策略与阅读成绩的关系是近年来的研究热点。作为认知风格的重要类型之一,场独立型(FI)和场依存型(FD)认知风格受到了国内外学者的广泛关注。本文探讨了场独立型和场依存型认知风格的英语专业学生在阅读