学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
基于生命周期理论的安全漏洞时间风险研究
被引:5
作者
:
宋明秋
论文数:
0
引用数:
0
h-index:
0
机构:
大连理工大学管理学院
宋明秋
王磊磊
论文数:
0
引用数:
0
h-index:
0
机构:
大连理工大学管理学院
王磊磊
论文数:
引用数:
h-index:
机构:
于博
机构
:
[1]
大连理工大学管理学院
来源
:
计算机工程
|
2011年
/ 37卷
/ 01期
关键词
:
安全漏洞;
生命周期;
攻击热度;
时间风险;
评估;
D O I
:
暂无
中图分类号
:
TP309 [安全保密];
学科分类号
:
081201 ;
0839 ;
1402 ;
摘要
:
为合理、科学地识别信息安全风险评估中安全漏洞的真实危害程度,引入安全漏洞生命周期概念,提出安全漏洞的时间风险模型。该模型利用早期报道的攻击事件统计量对安全漏洞进行攻击预测估计,根据结果计算出安全漏洞的攻击热度,结合漏洞攻击技术发展水平对安全漏洞时间维度上的风险进行评估。以Phf漏洞为例进行分析,结果表明,该风险评估模型可以真实、动态地反映出安全漏洞时间风险。
引用
收藏
页码:131 / 133+136 +136
页数:4
相关论文
共 5 条
[1]
基于攻击图和安全度量的网络脆弱性评价
[J].
论文数:
引用数:
h-index:
机构:
王航
;
论文数:
引用数:
h-index:
机构:
高强
;
论文数:
引用数:
h-index:
机构:
莫毓昌
.
计算机工程,
2010,
36
(03)
:128
-130
[2]
动态综合评价中的无量纲化方法
[J].
论文数:
引用数:
h-index:
机构:
易平涛
;
张丹宁
论文数:
0
引用数:
0
h-index:
0
机构:
辽宁大学工商管理学院
东北大学工商管理学院
张丹宁
;
郭亚军
论文数:
0
引用数:
0
h-index:
0
机构:
东北大学工商管理学院
东北大学工商管理学院
郭亚军
;
论文数:
引用数:
h-index:
机构:
高立群
.
东北大学学报(自然科学版),
2009,
(06)
:889
-892
[3]
基于静态分析的安全漏洞检测技术研究
[J].
论文数:
引用数:
h-index:
机构:
夏一民
;
论文数:
引用数:
h-index:
机构:
罗军
;
张民选
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
张民选
.
计算机科学,
2006,
(10)
:279
-282
[4]
一种量化的软件弱点评估方法
[J].
张涛
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
张涛
;
胡铭曾
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
胡铭曾
;
李东
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
李东
;
郑明
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
郑明
.
计算机工程与应用,
2005,
(27)
:7
-9+50
[5]
经济预测技术.[M].李一智主编;向文光;胡振华编著;.清华大学出版社.1991,
←
1
→
共 5 条
[1]
基于攻击图和安全度量的网络脆弱性评价
[J].
论文数:
引用数:
h-index:
机构:
王航
;
论文数:
引用数:
h-index:
机构:
高强
;
论文数:
引用数:
h-index:
机构:
莫毓昌
.
计算机工程,
2010,
36
(03)
:128
-130
[2]
动态综合评价中的无量纲化方法
[J].
论文数:
引用数:
h-index:
机构:
易平涛
;
张丹宁
论文数:
0
引用数:
0
h-index:
0
机构:
辽宁大学工商管理学院
东北大学工商管理学院
张丹宁
;
郭亚军
论文数:
0
引用数:
0
h-index:
0
机构:
东北大学工商管理学院
东北大学工商管理学院
郭亚军
;
论文数:
引用数:
h-index:
机构:
高立群
.
东北大学学报(自然科学版),
2009,
(06)
:889
-892
[3]
基于静态分析的安全漏洞检测技术研究
[J].
论文数:
引用数:
h-index:
机构:
夏一民
;
论文数:
引用数:
h-index:
机构:
罗军
;
张民选
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
张民选
.
计算机科学,
2006,
(10)
:279
-282
[4]
一种量化的软件弱点评估方法
[J].
张涛
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
张涛
;
胡铭曾
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
胡铭曾
;
李东
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
李东
;
郑明
论文数:
0
引用数:
0
h-index:
0
机构:
哈尔滨工业大学计算机网络与信息安全技术研究中心
郑明
.
计算机工程与应用,
2005,
(27)
:7
-9+50
[5]
经济预测技术.[M].李一智主编;向文光;胡振华编著;.清华大学出版社.1991,
←
1
→