统一漏洞管理平台研究设计

来源 :信息安全研究 | 被引量 : 0次 | 上传用户:g8y99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,信息安全越来越受到人们的重视.安全漏洞作为攻击者最常利用的攻击手段之一也受到了广泛关注.当前各大组织或企业进行漏洞管理时大都依赖于人工的方式,且缺乏统一的跟踪处置和展示分析,这样不仅效率较低而且容易出错.针对这一问题,设计了一款统一漏洞管理平台,利用一体化平台实现漏洞全生命周期的自动化闭环管理,将不同的漏洞管理功能集成在特定的功能模块中.同时使用通用的开发语言和标准的服务接口方便与其他基础服务平台系统或网络安全工具进行协同联动.实践表明,该平台可有效提高漏洞管理效能,实现了漏洞管理的集中化、流程化和自动化.
其他文献
本文为了研究T800级中模高强碳纤维预浸料在自动化铺贴设备上的应用,对其可铺附性、铺放效率以及力学性能等方面建立了定性的评价标准,并逐步过渡到可量化的评价标准,针对该种类的材料,从只关注了造成铺放效率降低的主要因素,如材料的毛丝、刚性及粘性,后逐步的将关注重点放在了材料的温度敏感性,并更加明确了材料粘性的需求,将材料的粘性评价标准定义为在不同的温度条件呈现出不同的粘性表征.本试验还包含了针对自动化铺丝材料宽度在不同条件下的变化,及其使用分切后的预浸料铺贴的测试板固化后的厚度差异、内部质量情况和对力学性能的
当前政务数据共享中仍存在数据需求和数据供给不匹配、数据安全保护和个人隐私保护薄弱、业务协同难等诸多亟待解决的问题.通过分析当前政务数据共享的运行服务机制,结合隐私计算技术的理论,提出基于隐私计算技术的数据共享模型,采用“可算不可见”的方式开展数据共享,给出基于隐私计算的数据共享总体架构和系统安全模型,并提出基于隐私计算进行数据统计分析和匿名查询的2个主要应用流程.该模型对支撑安全管理要求高的重要数据的共享工作具有较好的理论和应用价值.
人工智能(AI)技术和应用飞速发展,在推动数字经济社会创新发展的同时,也为个人隐私保护、社会伦理甚至国家安全带来诸多风险和挑战.世界主要国家、地区及国际组织纷纷在AI风险监管治理领域发力,积极推动AI应用可信可靠.对2021年4月欧盟发布的全球首部《人工智能法》提案进行核心内容总结、亮点分析,并对我国提出了4点启示,以期为我国有效规制AI风险、促进AI技术和产业健康有序发展提供参考依据,为我国探索AI等新型数字技术领域的国家法律治理路径提供可借鉴的思路.
在人工智能技术发展不断推进的时代背景下,电信网络诈骗犯罪的诈骗手段愈加多样化,诈骗技术更加智能化,而且具有跨平台实施、黑灰产业化的特点.电信网络诈骗犯罪黑灰产业链的上下游行为人之间相互分工配合,给公民财产安全和社会和谐稳定带来了严重危害.侵犯公民个人信息安全是电信网络诈骗犯罪产业链的上游环节,因此加强对个人信息安全的保护是电信网络诈骗犯罪源头治理的关键.在维护公民信息安全、防治电信网络诈骗犯罪的过程中,网络服务提供者作为监管责任主体,应当履行法定的信息网络安全管理义务,否则需要对由此造成的危害结果承担相应
随着复合材料的应用越来越广泛,制件产品复杂性和质量要求越来越高,逐渐衍生出多种复合材料成型工艺.而树脂传递模型(RTM)及其派生工艺是一种高质量、高精度、高效率、低成本和绿色化的闭模成型工艺.本文简要介绍了RTM成型工艺原理、RTM衍生工艺成型过程及特点、RTM工艺应用现状以及RTM用树脂的研究现状,并提出了RTM工艺进一步发展亟待解决的问题.
大量僵尸网络开始采用字典型域名生成算法(domain generation algorithm,DGA)进行命令与控制(C&C),使得计算机网络面临愈加严重的威胁.针对字典型域名生成算法所生成的恶意域名具有与正常域名相似的字符特征及传统的基于域名字符统计特征与2-gram模型的检测方法逐渐失效的问题,提出一种基于构成域名字符串的单词词间关系来识别字典型恶意域名的方法.实验结果表明,对于字典型恶意域名家族,该方法的F1值比基于域名字符统计特征的方法提升了3.45%,比2-gram模型提升了2.84%.
可编程数据平面为实现快速、准确和数据驱动的控制回路决策提供了令人兴奋的机会,很多研究者已经提出了许多数据平面系统来实时地处理网络动态(例如拥塞、故障),这些系统的核心是具有数据包处理的数据平面算法,可连续监控流量并自动响应.尽管有诸多好处,但对网络事件的自动响应会导致潜在输入源的增加,从而增加了攻击面.设计了一个异常检测系统,用于在运行时检测此类攻击,系统对合理的预期行为进行建模,并使用该模型作为参考来检查系统是否受到攻击,实验证明:所设计的异常检测系统在对抗性攻防方面是可行性的,也是有效的.
5G是重要的关键信息基础设施,5G供应链与ICT供应链关系密切,目前我国已启动ICT供应链安全标准工作,但在关键信息基础设施领域,尤其是5G产业领域尚缺乏有效的供应链安全标准.对国内外现有ICT供应链、关键信息基础设施安全、5G安全等方面标准的研究进展开展分析,为制定符合我国发展的5G供应链安全标准体系提供重要参考.
树脂基复合材料因具有质量轻、强度大、耐腐蚀、使用寿命长、绝缘强度高、耐电弧、阻燃、和密封性能好等优点,已应用于众多领域.在我国提出以体现创新、绿色等新发展理念的新基建大背景下,本文就城市新基建中树脂基复合材料的研发历程、设计和结构、制造及应用现状展开研究,以期为复合材料设计、生产企业提供新机遇.
利用双酚A环氧树脂、脂环胺固化剂、促进剂和活性稀释剂制备了环氧树脂体系,并对该体系的各项性能进行了测试,结果表明:体系在常温下的初始粘度为400mPa·s、反应活化能为50.08kJ/mol,树脂浇注体的拉伸强度为75.8MPa、弯曲强度为127.9MPa,Tg为142℃.利用该树脂体系,采用湿法缠绕制备了NOL环,测得拉伸强度为1945MPa,剪切强度为63.7MPa.该体系具备室温低粘度、中温固化后力学性能、耐热性能好的特点,能够满足多种复合材料成型工艺对基体树脂的需求.