基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Web应用已成为互联网和企事业单位信息管理的主要模式.随着Web应用的晋及,攻击者越来越多地利用它的漏洞实现恶意攻击,Web应用的安全评估已成为信息安全研究的热点.结合Web应用的业务逻辑,提出了其相关资源软件攻击面的形式化描述方法,构造了基于软件攻击面的攻击图模型,在此基础上,实现对Web应用的安全评估.本文构造的安全评估模型,在现有的通用漏洞检测模型基础上,引入业务逻辑安全性关联分析,解决了现有检测模型业务逻辑安全检测不足的缺陷,实现了Web应用快速、全面的安全评估.
推荐文章
面向非相似余度信息系统的攻击面模型
非相似余度架构
攻击面
攻击面裁决
攻击面度量
一种面向方面的网格安全模型研究
面向方面
网络安全基础结构
网格安全
面向方面的网格安全模型
横切特性
Web应用系统软件信息安全技术研究
信息安全
软件安全
应用系统
检测工具
基于攻击图模型的网络安全风险评估研究
风险评估
分布式
攻击路径
攻击图
多Agent
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向软件攻击面的Web应用安全评估模型研究
来源期刊 计算机工程与科学 学科 工学
关键词 Web应用 软件攻击面 攻击图 安全评估
年,卷(期) 2016,(1) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 73-77
页数 5页 分类号 TP393.08
字数 4802字 语种 中文
DOI 10.3969/j.issn.1007-130X.2016.01.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 楼芳 中国工程物理研究院计算机应用研究所 8 29 3.0 5.0
2 张玉凤 中国工程物理研究院计算机应用研究所 1 10 1.0 1.0
3 张历 中国工程物理研究院计算机应用研究所 2 13 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (19)
共引文献  (54)
参考文献  (6)
节点文献
引证文献  (10)
同被引文献  (35)
二级引证文献  (5)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(4)
  • 参考文献(1)
  • 二级参考文献(3)
2010(3)
  • 参考文献(2)
  • 二级参考文献(1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(5)
  • 参考文献(0)
  • 二级参考文献(5)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(3)
  • 引证文献(2)
  • 二级引证文献(1)
2019(7)
  • 引证文献(4)
  • 二级引证文献(3)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Web应用
软件攻击面
攻击图
安全评估
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导