基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对通用漏洞评分系统(CVSS)的基础评分指标权重分配过多依赖专家经验导致客观性不足的问题,提出一种漏洞威胁基础评分指标权重分配方法.首先,对评分要素的相对重要性进行排序;然后,采用指标权重组合最优搜索方法搜索权重组合方案;最后,结合灰色关联度分析方法,将基于专家经验决策的多个权重分配方案作为输入,获得权重组合方案.实验结果表明,与CVSS相比,从定量角度对比分析,所提方法评分结果分值分布比CVSS更为平缓连续,有效地避免了过多极端值的出现,并且评分分值分布的离散化更能客观有效地区分不同漏洞威胁的严重性;从定性角度对比分析,与CVSS中绝大多数漏洞(92.9%)被定为中高严重级别相比,所提方法在漏洞严重等级分配上实现了更为均衡的特征分布.
推荐文章
卫星寿命指标分配方法研究
卫星
寿命指标分配
耗损寿命
寿命建模
蒙特卡罗仿真
ICN中基于节点权重的缓存大小分配方案研究
网内缓存
信息中心网络
节点权重
缓存大小分配
基于改进烟花算法的多导弹目标分配方法
目标分配
综合优势函数
改进的烟花算法
交叉变异
对比试验
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 改进漏洞基础评分指标权重分配方法
来源期刊 计算机应用 学科 工学
关键词 漏洞评分 评分要素 权重分配 灰色关联 权重组合
年,卷(期) 2017,(6) 所属期刊栏目 网络空间安全
研究方向 页码范围 1630-1635
页数 6页 分类号 TP393.08
字数 6353字 语种 中文
DOI 10.11772/j.issn.1001-9081.2017.06.1630
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 谢丽霞 中国民航大学计算机科学与技术学院 51 415 11.0 19.0
2 徐伟华 中国民航大学计算机科学与技术学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (38)
共引文献  (45)
参考文献  (10)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1982(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(5)
  • 参考文献(0)
  • 二级参考文献(5)
2011(9)
  • 参考文献(1)
  • 二级参考文献(8)
2012(6)
  • 参考文献(1)
  • 二级参考文献(5)
2013(4)
  • 参考文献(0)
  • 二级参考文献(4)
2014(3)
  • 参考文献(0)
  • 二级参考文献(3)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(3)
  • 参考文献(2)
  • 二级参考文献(1)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
漏洞评分
评分要素
权重分配
灰色关联
权重组合
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
论文1v1指导