论文部分内容阅读
随着技术的发展,网络安全形势越来越严峻,安全漏洞导致的安全事件逐渐增多,直接威胁到用户隐私及财产安全。对用户来说,能够及时获取危害严重漏洞的防范信息变得极为重要。本文在对国内外重大安全机构各自安全漏洞库中的重大安全漏洞评选情况深入研究分析的基础上,结合中国科学院研究生院国家计算机网络入侵防范中心建设的安全漏洞库,设计实现了重大安全漏洞评选方案HVSS(Highlighted Vulnerability Scoring Scheme)。本文的主要工作有以下几方面:1.研究了国内外知名安全机构的安全漏洞库与重大安全漏洞评选情况,分析总结出了各安全漏洞库与重大安全漏洞评选存在的问题;2.围绕安全漏洞库的建设问题,分析了安全漏洞库的设计方案,重点实现了安全漏洞库发布站点及其安全防护措施;3.总结出了重大安全漏洞评选原则,遵照该原则,详细分析了安全漏洞库中漏洞评级方案的优缺点,综合重大安全漏洞评选存在的问题,设计了重大安全漏洞评选方案HVSS;4.实现了重大安全漏洞评选方案HVSS,达到了自动化评选重大安全漏洞的效果。国家计算机网络入侵防范中心重大安全漏洞研究员使用该方案定期评选出若干重大安全漏洞,再整合分析,已经通过政府部门、科研机关、期刊杂志、互联网等多种平台为广大用户提供安全预警和应急响应方案,在实际应用中取得了良好的效果。