论文摘要
Internet的开放性和商业化在促进网络技术迅速发展的同时也带来了各种网络安全问题,而漏洞是网络安全问题的最大隐患,是网络安全事件的根源。漏洞的大量存在以及它们所带来的不同程度危害,使得漏洞评级变得尤为重要。本文的主要工作有以下几方面:1.研究了安全漏洞的收集与发布系统,主要包括漏洞信息的来源、提取漏洞信息的方法、漏洞的发布方式以及良好的检索功能。2.深入研究了国内外的安全漏洞评级标准,其中重点分析了通用缺陷评估系统(CVSS)。3.总结出了理想的漏洞评级标准应该满足的原则,对照该原则分析了现有评级标准的特点以及它们所存在的问题。4.针对它们所存在的问题,研究并确定了新的度量标准及其属性值、评估过程、严重等级的划分,并通过一些实例说明了该方法的有效性和优越性。5.用C#实现了漏洞评级系统和重大漏洞评选系统。本文在对现有评级标准分析研究的基础上,结合著名生产厂商和权威安全机构评级方法的优点,在CVSS的基础上提出了一种更完善的评级方法,并软件实现了该评级系统和重大漏洞评选系统。
论文目录
相关论文文献
- [1].IT资产高速探查及漏洞发现系统的研究[J]. 软件 2019(12)
- [2].通信自动化信息安全漏洞及防范措施的研究[J]. 科技创新与应用 2020(05)
- [3].定量和定性相结合的物联网漏洞分类方法研究[J]. 通信技术 2020(02)
- [4].国家信息安全漏洞通报[J]. 中国信息安全 2020(01)
- [5].国际漏洞公平裁决程序初探——从漏洞治理国际合作的角度[J]. 国外社会科学 2020(02)
- [6].从国家漏洞数据库建设看美国网络安全漏洞管理体系[J]. 保密科学技术 2020(02)
- [7].国家信息安全漏洞通报[J]. 中国信息安全 2020(03)
- [8].国家信息安全漏洞通报[J]. 中国信息安全 2020(04)
- [9].安卓系统曝出高危漏洞[J]. 计算机与网络 2020(11)
- [10].浅谈自动化漏洞利用的发展[J]. 信息系统工程 2020(06)
- [11].风险漏洞 处处小心[J]. 网络安全和信息化 2019(02)
- [12].国家信息安全漏洞通报[J]. 中国信息安全 2018(12)
- [13].国家信息安全漏洞通报[J]. 中国信息安全 2019(01)
- [14].和平共处五项原则下的漏洞治理国际合作[J]. 信息安全与通信保密 2019(01)
- [15].国家信息安全漏洞通报[J]. 中国信息安全 2019(02)
- [16].国家信息安全漏洞通报[J]. 中国信息安全 2019(04)
- [17].国家信息安全漏洞通报[J]. 中国信息安全 2019(05)
- [18].国家信息安全漏洞通报[J]. 中国信息安全 2019(06)
- [19].国家信息安全漏洞通报[J]. 中国信息安全 2019(08)
- [20].国家信息安全漏洞通报[J]. 中国信息安全 2019(09)
- [21].自动化漏洞利用研究进展[J]. 现代计算机 2019(31)
- [22].2017年国内外信息安全漏洞情况[J]. 中国信息安全 2018(01)
- [23].防御漏洞利用工具[J]. 网络安全和信息化 2017(05)
- [24].实现系统全量漏洞核查[J]. 网络安全和信息化 2018(06)
- [25].国家信息安全漏洞通报[J]. 中国信息安全 2018(08)
- [26].安全漏洞的完整生命周期管理[J]. 网络安全和信息化 2018(10)
- [27].国家信息安全漏洞通报[J]. 中国信息安全 2018(11)
- [28].浅析漏洞精细化管理[J]. 网络空间安全 2016(Z2)
- [29].我国漏洞披露平台安全问题分析及对策建议[J]. 保密科学技术 2017(01)
- [30].信息安全漏洞闭环管理的研究[J]. 通讯世界 2016(23)