基于风险矩阵的物联网系统漏洞关联性危害评估

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:qwaer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网的迅速发展和普及利用,针对物联网的攻击事件比例逐年上升。为了对物联网系统的漏洞进行科学评估,文章提出一种漏洞关联性危害评估方法。与传统的对单独漏洞进行孤立评估的方法不同,该方法利用CVSSv3评价指标,以漏洞关联图和风险矩阵为基础,同时考虑前序漏洞节点、后序漏洞节点的关联关系以及漏洞自身的因素,对漏洞进行关联评估。实验表明,该方法对网络安全的防护工作能够起到有效的指导作用,避免存在高关联性危害漏洞的物联网设备被攻击者控制发动DDoS攻击或者成为区块链的挖矿工具。
其他文献
很多人对坐飞机并不陌生,但你知道为了保证飞机顺利起飞,地勤团队是如何运作的吗?一般情况下,一架民航飞机从落地到再次起飞,大约相隔50分钟。在这段时间内,所有地面服务工作
公元前256年,战国末期,秦国蜀郡守李冰在今川西平原的岷江干流上创建了举世闻名的水利工程——都江堰。她的建成,成就了成都平原“天府之国”的美誉。
近年来,全球贸易发生了很大的变化。从产业层面来看,主要表现为全球价值链的兴起和数字革命对产业的冲击;从地缘政治视角来看,主要体现为新兴国家的崛起和超级地区贸易协定谈
合成了具有两亲表面性质的棒状SiO2粒子,借助共聚焦激光扫描显微镜研究了两亲性棒状SiO2粒子在共混物中的选择性分布,并通过在线剪切-显微技术和流变技术研究了其对聚异丁烯/
5月9日,泰禾集团(000732.SZ)股价下跌8.8%,在135家A股上市房企中跌幅第一。此前一天,5月8日,深交所针对泰禾集团2018年年报发出包含19个问题的问询函。这些问题包括:公司董事
4月16日,中国西部(重庆)钟表计时及精密加工产业园(简称"钟表产业园")暨重庆市钟表有限公司高端机械表项目在重庆垫江县开工奠基。香港及内地共20个项目集体签约。重庆是重要制造业
近年来,国家加大对基础设施建设的投资力度,基础设施建设投资的比例大幅度上升。投资拉动的战略机遇,给工程机械的发展注入了新的活力。公路建设大发展的同时也带动了平地机
盾构法自其诞生至今,凭借其自身的安全性稳定性等优势,逐渐成为主要的隧道施工方法。尤其是近些年来我国各大城市地铁和过江隧道的修建极大地推动了盾构法施工在我国的发展。
<正>3月31日,全通教育(300359.SZ)发布重大资产重组交易预案,拟15亿元收购杭州巴九灵文化创意股份有限公司(下称"巴九灵")96%股权(编者注:即巴九灵整体估值16亿元)。因为双方