基于本体的软件安全漏洞模式研究

来源 :北京航空航天大学学报 | 被引量 : 0次 | 上传用户:dongwujunye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对软件缺陷与软件安全漏洞研究中存在的概念混淆问题,对DevSecOps框架下的软件安全漏洞生存期进行了研究。基于软件安全漏洞生存期中引入漏洞的四种情况,结合漏洞的特点提出软件安全漏洞模式定义,并采用本体方法进行表示。本体是概念化的明确的规范说明,能够解决软件安全漏洞研究领域存在的二义性、不一致性、难以共享,以及由分析知识的分散所导致的对人员知识和经验过度依赖的问题。以软件安全漏洞模式的分析为基础,兼顾宏观事件表现,构造漏洞分析的三层模型,包含事件表示层、行为动作层和漏洞技术层。实例应用按照上述模型的层次结构实施渗透测试,包括安全风险分析、威胁建模、漏洞分析及渗透攻击等。实验结果表明了所提方法的科学性和有效性。
其他文献
当前,有限合伙制私募股权基金在我国资本市场中扮演着越来越重要的作用,但与此对应的是,基金相关的税收政策并不完善。基于此,本文从税收实务视角出发,对基金现行税收政策和各环节税务处理现状进行分析,探究基金税收实务存在的主要问题,并提出初步的解决对策。
近年来,国内私募股权投资行业快速发展,在服务经济转型和创新方面起到了重要的作用,成为企业股权融资的主要资金来源。有限合伙制私募股权投资基金则因“避免双重赋税”“利于对管理人形成激励和制约机制”等优势占据市场主流地位。但我国目前尚缺乏一套适用于有限合伙制私募股权基金的健全和完善的税收政策体系,导致各方在税收征缴方面存在不同的认识和理解,不利于税收征管和行业发展。本文拟就有限合伙制私募股权基金实操过程
社会老龄化进程加快,国家提出大力发展银发经济,为经济报道实现“老”有所为创造了条件。对经济报道进行“适老化改造”,需要为报道对象精准画像,关注前老年期人群、代际消费现象,同时破除老年群体刻板印象。产品内容应多元化,关注银发经济与数字、文化、服务、金融等产业的融合发展。
期刊
教师专业洞察力作为一种教学实践智慧,能够将教师知识、教学信念、教学目标等内在观念转换为外显的教学行为,是践行“以学生为中心”教育理念、促进学生思维发展的重要能力。近年来,教师专业洞察力逐渐成为教师教育研究领域的重要议题之一,受到越来越多研究者的关注。基于文献分析,研究从教师专业洞察力的内涵、特征、影响因素以及提升策略4个方面,梳理教师专业洞察力的研究进展情况,为开展我国本土化相关研究提供借鉴。研究
<正>随着市场对环保包装呼声的越来越高,KHS集团凭借当前项目,再一次精准地解决了这一难题:与比利时传统的Martens啤酒厂一起,这家交钥匙的供应商使得向德国食品连锁店提供的产品包裹更具可持续性。作为可持续发展战略的一部分,德国为食品连锁店设定的目标之一是,到2025年,通过取消对收缩包装膜等的使用,将用于自主品牌的包装材料减少30%。此外,将于2022年向该细分市场引入可回收包装。
期刊
近年来,我国加速推进垃圾分类制度的实施,全国垃圾分类工作由点到面、逐步启动、成效初显,但由于分类观念未深入人心,政策推行遭遇了巨大阻碍。基于此,文章从游戏设计、人机互动心理、游戏运营等维度,结合垃圾分类理念,设计了一款兼具趣味性、普适性、高效性的垃圾分类小游戏,为居民提供生活垃圾分类知识趣味学习的平台,旨在提高居民的环保素养,助力我国经济的长足发展。