金融行业开源软件漏洞风险评估框架研究

来源 :计算机应用与软件 | 被引量 : 0次 | 上传用户:daluo13613152523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在开源软件获得广泛使用的背景下,金融企业对于开源软件仍持有保守态度,主要啄因在于对开源软件安全性的担忧。开源软件经常会有漏洞曝光,为了准确评估漏洞带来的风险,需要建立准确、客观、可操作的开源软件漏洞风险的评估框架。提出建立评估模型,并给出具体的实施方案。提出带有校验功能的信息获取方案和单漏洞风险评估攻击图算法。以两个CVE漏洞为例,验证了漏洞风险评估框架的可行性。
其他文献
冻疮(pernio)是以寒冷为主的诸多因素综合作用下引起的末梢部位组织的局限性瘀血性红斑性皮肤炎症损害,高原地区常见的疾病,也是突发性疾病。多见于冬季或早春季。2017年3月1
本文认为,当前国有企业资产重组及转制所面临的主要问题是,政府对国企资产重组及转制缺乏宏观性、战略性的总体指导,政府在介入时存在身份不清,干预过度,同时,国企的非经营性
目的分析人工髋关节置换术在股骨头缺血性坏死的临床治疗中的应用效果。方法选取2015年10月~2017年10月我院收治的股骨头缺血性坏死患者98例,根据患者所选择的治疗方式进行分
《平凡的世界》这部作品伴随电视剧的热播获得了极高的关注,作为作品中的主人公——孙少平,更以他独有的人格魅力获得了观众的青睐。本文以《平凡的世界》为研究对象,聚焦于
全面实施绩效管理,是党的十九大报告对于我国深化财税体制改革所作出的部署之一。近年来,我国在预算绩效管理方面取得了不少实践经验,但在新形势下也面临着许多新问题。作为
弹性空间是一种比较创新的设计思维模式,符合社会向人性化发展的方向,因此得到了很多学者的注意。本文就弹性空间的设计问题进行了探索,重点讨论了弹性空间设计在住宅设计中
香港电影批评者通过香港国际电影节专题特刊,自觉建构出学理性专业电影批评的持续有效书写空间。1978—1989年的十二本专题特刊,形成香港电影历史回顾、作者电影研究、类型电
改善我省粮食运输管理的探索肖铁一、四川省粮食运输损失的测定(一)测定方法经过对联合国粮农组织粮食损失定义和四川省粮食运输的现实状况的分析,粮食运输损失采用如下定义:粮食
与石油相比,植物油资源可以再生、产品具有生物可解性、成份可以人工“剪裁”是理想的未来化学工业,特别是润滑剂、表面活性主、同漆、涂料、化妆品和高分子化合物合成的原料。
目的探讨卵巢早衰(POF)患者卵巢大小及血流动力学参数与性激素水平的相关性。方法回顾性分析我院32例临床及实验室诊断为POF的患者(POF组)和40名正常体检育龄妇女(健康对照组