支持兼容知识库的漏洞检测与修复技术研究

被引量 : 0次 | 上传用户:JIADOS
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网技术的飞速发展和网络信息化进程的不断推进,以漏洞检测和修复为核心的网络安全评估受到越来越多的重视。一方面,计算机漏洞的数量常年保持在较高的水平,并且呈现出更新快、种类多、危害大等特点;另一方面,利用漏洞展开网络攻击的手段更加灵活,由此所导致的网络安全事件的影响范围和给用户造成的损失都在不断增大。这些都对以漏洞数据库建设为基础的漏洞检测技术和更为合理的漏洞修复策略及方案提出了更高的要求。本文依托国家科技支撑计划和陕西省国际合作重点项目,并结合漏洞安全领域的最新研究成果和发展趋势,在漏洞知识库的构建、基于国际标准的漏洞检测、漏洞修复模型的建立等方面展开相应研究,全文的主要工作如下:1)详细论述了漏洞安全领域的发展状况,对相关技术理论,包括漏洞和漏洞检测技术、补丁和漏洞修复技术、漏洞数据库的原理和特点等方面进行了分析。2)系统性的研究了OVAL和CVE等漏洞标准,总结了OVAL规范的文件结构及检测流程;提出以CvE编号为核心的漏洞数据库兼容技术,以此为基础,探讨了数据中心兼容性漏洞知识库的构建方法;完成了对漏洞知识库基本表的设计,提出配合OVAL解释程序并支持兼容OVAL知识库的漏洞检测实现方法。3)详细分析了以通用弱点评价体系CVSS为基础的传统修复策略的不足,探讨了补丁因素对漏洞选择性修复的重要影响;结合支持兼容库的漏洞检测结果,提出基于SVM的漏洞-补丁修复模型,实现对传统修复方案更为合理的改进。4)完成了验证相关理论成果的实验。初步实现了支持中国国家漏洞库CNNVD以及CVE、OVAL标准的兼容漏洞知识库的构建,结合项目组自主研发成果——漏洞检测子系统进行漏洞扫描,并使用基于SVM的漏洞-补丁修复模型对扫描结果数据进行处理,生成最终推荐给用户的修复方案。
其他文献
新的产业革命使世界发生了翻天覆地的变化,无论是人们的日常生活还是社会关系、生产关系都发生了改变。当前出现的新情况、新问题都要求我们对劳动概念作一个清楚的界定。本
目的 探讨预防性应用头孢曲松钠对肝硬化并发上消化道出血患者感染的影响.方法 在96例肝硬化并发上消化道出血患者,给予48例对照组常规止血和护肝治疗,48例观察组同时给予头
第一部分沙眼衣原体分泌性糖脂(GLXA)对iNKT细胞激活作用的研究研究目的衣原体(Chlamydiae)是一类专性细胞内寄生,有独特发育周期的原核细胞型微生物,衣原体感染与许多人类疾
本文试图通过对福柯和哈贝马斯二者思想体系中权利理论的梳理,使西方现代之后的权利观得以展示。现代之后的权利观在中国转型期有着很特别的实践意义,简言之,我们应当清醒地
目的评价2mg地塞米松抑制试验(DST)以血清皮质醇水平或抑制率为切点诊断库欣综合征的准确性。方法收集经手术后病理学检查明确病因的163例库欣综合征患者的临床资料。回顾并
抗战胜利后,对百余万日俘的处理是一个事关国际人道主义的重大问题。中国政府本着“不念旧恶”、“与人为善”的原则,遵循国际人道主义精神,对日俘采取了一系列善待措施,并在
戴维·赫伯特·劳伦斯(David Herbert Lawrence)是二十世纪英国最杰出的小说家之一,其作品中塑造了大量的出逃式人物。由于受到作家个人经历与时代的影响,劳伦斯对“出逃”形成
林火爆燃作为一种极端的林火行为,对一线森林消防员的生命安全构成了极大的威胁,也造成了重大人员伤亡。但目前国内对林火爆燃的研究较少,人们对林火爆燃的认识还十分模糊,常
近年来,以wifi为代表的无线局域网(Wireless Local Area Network,WLAN)技术不断的发展和成熟,被广泛应用于各个行业,与此同时,随着我国经济的快速发展,各种大型剧院、体育场