原文服务方: 计算机应用研究       
摘要:
针对如何提高漏洞风险评估的准确性进行了研究,提出一种动静态特征结合的漏洞风险评估及缓解方法.通过将传统风险评估方法中常用的来源于通用漏洞评分系统(CVSS)的攻击复杂度、影响程度、攻击向量等固定属性作为静态特征,将防御能力、漏洞修复情况、攻击者的攻击能力等随时间推移可能发生变化的属性作为动态特征,两者结合对漏洞的风险程度进行更加全面的评估.给出了在实际应用中各特征的量化计算方法以及漏洞修复策略的推荐方法,以单个漏洞的风险评估过程和多个漏洞的风险评估结果为例,将评估结果与CVSS评分进行对比实验.结果表明该方法能结合具体的网络环境给出更加准确的漏洞风险评估结果及合理的漏洞修复策略,验证了该方法的可行性和有效性.
推荐文章
工业控制系统的漏洞风险评估方法
工业控制系统
漏洞风险评估
攻击图
层次分析法
风险值计算
综合损失计算
一种基于攻击图的漏洞风险评估方法
安全漏洞
攻击图
渗透
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
动静态资料相结合精确求取渗透率的方法
测井解释
渗透率
动态资料
静态资料
沉积微相
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 动静态特征结合的漏洞风险评估及缓解方法
来源期刊 计算机应用研究 学科
关键词 漏洞 风险评估 静态特征 动态特征
年,卷(期) 2020,(4) 所属期刊栏目 信息安全技术
研究方向 页码范围 1161-1165
页数 5页 分类号 TP309.2
字数 语种 中文
DOI 10.19734/j.issn.1001-3695.2018.10.0759
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郭渊博 41 99 4.0 9.0
2 叶子维 3 3 1.0 1.0
3 琚安康 4 7 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (46)
共引文献  (41)
参考文献  (11)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1982(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(4)
  • 参考文献(0)
  • 二级参考文献(4)
2010(4)
  • 参考文献(0)
  • 二级参考文献(4)
2011(11)
  • 参考文献(0)
  • 二级参考文献(11)
2012(9)
  • 参考文献(1)
  • 二级参考文献(8)
2013(5)
  • 参考文献(1)
  • 二级参考文献(4)
2014(3)
  • 参考文献(0)
  • 二级参考文献(3)
2015(5)
  • 参考文献(2)
  • 二级参考文献(3)
2016(6)
  • 参考文献(5)
  • 二级参考文献(1)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
漏洞
风险评估
静态特征
动态特征
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导