论文部分内容阅读
本文提出的统一漏洞描述语言GVML利用XML对安全漏洞进行统一格式的描述。GVML针对不同类别漏洞构造不同的XMLSchema数据类型,利用XML在数据结构描述方面的灵活性,实现对不同类型漏洞细节的详细描述。
安全漏洞GVML描述信息库系统考虑了当前XML的技术状况及数据库需要对安全漏洞信息常用查询的支持,设计了单独文件方式和关系数据库相结合的存储方式,保证了查询的快速实现。安全漏洞信息的WebServices服务保证漏洞库漏洞信息的安全、及时更新。
GVML设计了对漏洞发布时公布的测试程序参数的描述模式,利用此描述设计了模拟攻击方式的漏洞检测系统,此系统利用新漏洞公布的测试程序可以及时的检测最新的安全漏洞。