基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在开源软件获得广泛使用的背景下,金融企业对于开源软件仍持有保守态度,主要原因在于对开源软件安全性的担忧.开源软件经常会有漏洞曝光,为了准确评估漏洞带来的风险,需要建立准确、客观、可操作的开源软件漏洞风险的评估框架.提出建立评估模型,并给出具体的实施方案.提出带有校验功能的信息获取方案和单漏洞风险评估攻击图算法.以两个CVE漏洞为例,验证了漏洞风险评估框架的可行性.
推荐文章
开源软件漏洞补丁的采集与整理
软件漏洞
补丁
漏洞库
基于深度聚类的开源软件漏洞检测方法
开源软件
漏洞检测
源代码分析
深度学习
聚类
基于OMM的开源软件质量自动评估的研究
开源软件
开源软件质量平台
开源成熟度模型
自动评估
开源软件自动化评估证据框架
开源软件
可信证据
软件资源库
数据挖掘
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 金融行业开源软件漏洞风险评估框架研究
来源期刊 计算机应用与软件 学科 工学
关键词 开源软件 信息安全 软件评测
年,卷(期) 2018,(9) 所属期刊栏目 应用技术与研究
研究方向 页码范围 113-118,137
页数 7页 分类号 TP3
字数 6213字 语种 中文
DOI 10.3969/j.issn.1000-386x.2018.09.020
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘为怀 4 7 1.0 2.0
2 何东杰 5 23 3.0 4.0
3 匡翔宇 复旦大学计算机科学技术学院 2 0 0.0 0.0
4 王琪 2 0 0.0 0.0
5 蒋丹妮 2 0 0.0 0.0
6 杨洁 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (71)
共引文献  (160)
参考文献  (10)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
1976(2)
  • 参考文献(0)
  • 二级参考文献(2)
1979(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(8)
  • 参考文献(0)
  • 二级参考文献(8)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(3)
  • 参考文献(0)
  • 二级参考文献(3)
2002(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(8)
  • 参考文献(0)
  • 二级参考文献(8)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(7)
  • 参考文献(2)
  • 二级参考文献(5)
2013(8)
  • 参考文献(2)
  • 二级参考文献(6)
2014(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(4)
  • 参考文献(0)
  • 二级参考文献(4)
2016(7)
  • 参考文献(2)
  • 二级参考文献(5)
2017(3)
  • 参考文献(2)
  • 二级参考文献(1)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
开源软件
信息安全
软件评测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导