安全漏洞库中重大安全漏洞评选研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:isc70279
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着技术的发展,网络安全形势越来越严峻,安全漏洞导致的安全事件逐渐增多,直接威胁到用户隐私及财产安全。对用户来说,能够及时获取危害严重漏洞的防范信息变得极为重要。本文在对国内外重大安全机构各自安全漏洞库中的重大安全漏洞评选情况深入研究分析的基础上,结合中国科学院研究生院国家计算机网络入侵防范中心建设的安全漏洞库,设计实现了重大安全漏洞评选方案HVSS(Highlighted Vulnerability Scoring Scheme)。本文的主要工作有以下几方面:1.研究了国内外知名安全机构的安全漏洞库与重大安全漏洞评选情况,分析总结出了各安全漏洞库与重大安全漏洞评选存在的问题;2.围绕安全漏洞库的建设问题,分析了安全漏洞库的设计方案,重点实现了安全漏洞库发布站点及其安全防护措施;3.总结出了重大安全漏洞评选原则,遵照该原则,详细分析了安全漏洞库中漏洞评级方案的优缺点,综合重大安全漏洞评选存在的问题,设计了重大安全漏洞评选方案HVSS;4.实现了重大安全漏洞评选方案HVSS,达到了自动化评选重大安全漏洞的效果。国家计算机网络入侵防范中心重大安全漏洞研究员使用该方案定期评选出若干重大安全漏洞,再整合分析,已经通过政府部门、科研机关、期刊杂志、互联网等多种平台为广大用户提供安全预警和应急响应方案,在实际应用中取得了良好的效果。
其他文献
[目的/意义]数字图书馆图像资源检索服务需要准确和快速的响应.针对现有深度学习图像检索方法存在特征不够精细和检索速度慢等问题,提出了多组双层稀疏自动编码器(Multi-Grou
21世纪互联网的发展进入了一个信息共享的时代,公众平台的出现方便各厂商能够将自己的信息资源打包并以接口的形式向外界提供服务,使得信息共享更加便捷。在国内,微博、微信、百
[目的/意义]对《国际图联(IFLA)2019--2024战略报告》的剖析和解读,为我国图书馆事业的转型发展提供参考和借鉴.[方法/过程]通过对该报告概况、制定过程、特点、核心内容的深
[目的/意义]目前国内图书馆学术界对创客空间中馆员培训的途径、方法及影响因素的研究略显不足,文章拟将集聚辐射效应的原理运用到创客空间的馆员培训中,运用扎根理论及方法
随着计算机网络技术的飞速发展,网络服务在人们日常生活、工作中扮演着越来越重要的角色。人们在享受先进的信息技术带来方便的同时,也受到了随之而来的信息安全的威胁,网络上信
移动Ad Hoc网络是一种新型的网络技术,没有固定的结构,没有中心控制节点或基站,网络中每个节点地位都是对等的,同时每个节点又充当路由器,具有路由发现与转发的能力。节点可以任意
随着计算机技术、网络技术和数字信号处理技术的快速发展,基于IP分组网络的实时多媒体业务的应用越来越丰富,其中VoIP (Voice over IP)是目前基于IP分组网络多媒体通信的一个典
无证书公钥密码体制(CertificatelessPublicKeyCryptography,简称CLPKC),是在传统的基于证书的公钥密码体制和基于身份的公钥密码体制的基础上提出的一种新的公钥密码体制。无