期刊文献+
共找到73篇文章
< 1 2 4 >
每页显示 20 50 100
基于概念漂移的软件漏洞评估方法
1
作者 张亚平 王勇 《计算机应用与软件》 北大核心 2025年第2期41-47,110,共8页
基于自然语言处理的漏洞评估方法存在概念漂移的问题,其原因是随着时间的推移对看不见的软件漏洞的评估缺乏对新术语的适当处理。为了使用软件漏洞的描述执行具有概念漂移的软件漏洞评估,提出一种结合字符和单词特征的方法。此方法用于... 基于自然语言处理的漏洞评估方法存在概念漂移的问题,其原因是随着时间的推移对看不见的软件漏洞的评估缺乏对新术语的适当处理。为了使用软件漏洞的描述执行具有概念漂移的软件漏洞评估,提出一种结合字符和单词特征的方法。此方法用于预测7个漏洞特征,每个漏洞特征的最佳模型是使用基于时间的交叉验证方法从自然语言处理表示和机器学习模型中选择的。实验结果表明,其能有效地解决概念漂移问题,与word-only方法相比其准确度和宏平均F1分数均提高了1.7百分点,加权F1分数提高了1.3百分点,更具有竞争力。 展开更多
关键词 概念漂移 自然语言处理 软件漏洞 漏洞评估
在线阅读 下载PDF
基于模糊信息融合的漏洞评估方法 被引量:5
2
作者 陈秀真 郑庆华 +1 位作者 管晓宏 冯力 《小型微型计算机系统》 CSCD 北大核心 2004年第8期1424-1427,共4页
利用漏洞扫描器及入侵检测系统的统计结果两方面信息 ,提出了应用模糊信息融合对安全漏洞进行定性评估的方法 .首先介绍了此方法的基本原理 ,然后介绍了该方法在安全漏洞评估中的具体实现 .此方法与基于专家经验的评估方法相比 ,具有准... 利用漏洞扫描器及入侵检测系统的统计结果两方面信息 ,提出了应用模糊信息融合对安全漏洞进行定性评估的方法 .首先介绍了此方法的基本原理 ,然后介绍了该方法在安全漏洞评估中的具体实现 .此方法与基于专家经验的评估方法相比 ,具有准确度高、计算速度快的优点 .实验表明 ,该方法是可行。 展开更多
关键词 漏洞评估 定性评估 模糊信息融合 漏洞扫描器 入侵检测系统
在线阅读 下载PDF
基于关联性的漏洞评估方法 被引量:10
3
作者 张凤荔 冯波 《计算机应用研究》 CSCD 北大核心 2014年第3期811-814,共4页
为了更加有效地评估漏洞威胁,在原有的基于关联性漏洞评估方法的基础上,从漏洞的可利用性出发,分析了通用漏洞评估系统(CVSS)作为漏洞可利用性评价指标的缺点。在改进CVSS评价指标的基础上,提出了更为合理的漏洞可利用性评估体系,并改... 为了更加有效地评估漏洞威胁,在原有的基于关联性漏洞评估方法的基础上,从漏洞的可利用性出发,分析了通用漏洞评估系统(CVSS)作为漏洞可利用性评价指标的缺点。在改进CVSS评价指标的基础上,提出了更为合理的漏洞可利用性评估体系,并改进了原有的漏洞评估方法。该方法能够有效地挖掘漏洞自身特点,科学地进行漏洞评估,并通过实验验证了该方法的合理性和有效性。 展开更多
关键词 关联性 攻击图 漏洞 通用漏洞评估系统
在线阅读 下载PDF
基于OVAL的新型漏洞评估系统 被引量:8
4
作者 陈秀真 李建华 《小型微型计算机系统》 CSCD 北大核心 2007年第9期1554-1557,共4页
漏洞评估技术基于防患于未然思想,采用主动探测方法发现系统存在的安全漏洞并提供相应解决方案.针对目前漏洞评估系统存在误报率高、扫描时间长且需要开发攻击代码的缺点,本文提出一种基于OVAL的新型漏洞评估系统.该系统由控制台、数据... 漏洞评估技术基于防患于未然思想,采用主动探测方法发现系统存在的安全漏洞并提供相应解决方案.针对目前漏洞评估系统存在误报率高、扫描时间长且需要开发攻击代码的缺点,本文提出一种基于OVAL的新型漏洞评估系统.该系统由控制台、数据中心和检测代理3大模块组成,这三个模块协同实现漏洞评估.与现有漏洞评估系统相比,具有精度高、对目标系统性能影响小、评估时间短和可扩展性强的优点,而且免除传统漏洞评估系统所需的攻击代码开发工作. 展开更多
关键词 漏洞评估 OVAL 检测代理 控制台
在线阅读 下载PDF
基于AHP和CVSS的信息系统漏洞评估 被引量:12
5
作者 黎学斌 范九伦 刘意先 《西安邮电大学学报》 2016年第1期42-46,共5页
针对现有信息系统漏洞危害性评估结果缺乏通用性的缺点,提出一种信息系统漏洞评估算法。该算法从漏洞分类和资产分类两个方面建立评价指标体系,以通用漏洞评分系统的评分为基础,运用层次分析法对信息系统进行漏洞危害性评估,得到系统的... 针对现有信息系统漏洞危害性评估结果缺乏通用性的缺点,提出一种信息系统漏洞评估算法。该算法从漏洞分类和资产分类两个方面建立评价指标体系,以通用漏洞评分系统的评分为基础,运用层次分析法对信息系统进行漏洞危害性评估,得到系统的漏洞危害性评分。仿真结果表明,该信息系统漏洞评估算法结果与通用漏洞评分系统的标准兼容,具有一定的通用性。 展开更多
关键词 漏洞评估 层次分析法 通用漏洞评分系统
在线阅读 下载PDF
政府网站安全漏洞评估与防护分析 被引量:1
6
作者 陈健 《信息系统工程》 2010年第9期63-63,65,共2页
政府网站是我国各级政府机关履行职能、面向社会提供服务的官方网站,是政府机关实现政务信息公开、服务企业和社会公众、互动交流的重要渠道。各级政府对其网站建设的重视程度不断提升。但部分政府网站在建设过程中只注重了网站的功能... 政府网站是我国各级政府机关履行职能、面向社会提供服务的官方网站,是政府机关实现政务信息公开、服务企业和社会公众、互动交流的重要渠道。各级政府对其网站建设的重视程度不断提升。但部分政府网站在建设过程中只注重了网站的功能建设及内容建设,忽略了网站安全防护工作,也就使得政府网站成为了黑客攻击的对象,网站被篡改、挂马等现象层出不穷,带来诸多负面影响和难以挽回的经济损失。其中,页面篡改、在线业务攻击、数据窃取、 展开更多
关键词 安全防护工作 网站安全 政府机关 漏洞评估 政府网站 社会公众 服务企业 黑客攻击
在线阅读 下载PDF
企业数据库一体化漏洞评估系统 被引量:1
7
作者 劳莹 曾嵘 +1 位作者 谢丽莎 毛子婷 《信息与电脑》 2022年第20期120-122,共3页
企业数据库可以保障信息化建设的安全,因此应全面提升信息化安全保障建设水平,而漏洞攻击易导致企业数据库系统功能执行失败以及管理人员丢失系统控制权。基于此,设计了一种企业数据库一体化漏洞评估系统。通过设计硬件结构和软件算法,... 企业数据库可以保障信息化建设的安全,因此应全面提升信息化安全保障建设水平,而漏洞攻击易导致企业数据库系统功能执行失败以及管理人员丢失系统控制权。基于此,设计了一种企业数据库一体化漏洞评估系统。通过设计硬件结构和软件算法,实现一体化漏洞评估的整体系统设计,实验验证了所设计系统的漏洞评估性能较佳,可为企业数据库的安全稳定运行提供一定的参考与借鉴。 展开更多
关键词 企业数据库 一体化系统 漏洞评估
在线阅读 下载PDF
面向网络资产漏洞评估的设备指纹搜索引擎构建方法 被引量:5
8
作者 姚茗亮 鲁宁 +2 位作者 白撰彦 刘懿莹 史闻博 《电子学报》 EI CAS CSCD 北大核心 2019年第11期2354-2358,共5页
网络资产漏洞评估技术对于梳理互联网资产、实现网络资产漏洞安全管理起到十分重要的作用.已有方法因无法有效获取设备指纹信息而产生评估结果准确度低、功能单一等问题.为此,本文提出一种面向网络资产漏洞评估的设备指纹搜索引擎构建方... 网络资产漏洞评估技术对于梳理互联网资产、实现网络资产漏洞安全管理起到十分重要的作用.已有方法因无法有效获取设备指纹信息而产生评估结果准确度低、功能单一等问题.为此,本文提出一种面向网络资产漏洞评估的设备指纹搜索引擎构建方法,具有多接口、交互性强、减少网络冗余探测的优势.本文通过统计和评估真实网络中的服务器类型、HTTPS协议漏洞来验证方法的高效性. 展开更多
关键词 网络资产 漏洞评估 设备指纹搜索
在线阅读 下载PDF
基于字词特征融合与BO-LightGBM的自动漏洞评估方法 被引量:3
9
作者 张哲 王勇 《微电子学与计算机》 2023年第7期27-35,共9页
针对目前对软件未知漏洞缺乏及时准确分析与自动评估分类的问题,提出一种字词特征融合与贝叶斯优化LightGBM(Bayesian Optimization of LightGBM,BO-LightGBM)的漏洞特征自动评估方法.首先,为减少软件未知漏洞描述中存在新术语造成的影... 针对目前对软件未知漏洞缺乏及时准确分析与自动评估分类的问题,提出一种字词特征融合与贝叶斯优化LightGBM(Bayesian Optimization of LightGBM,BO-LightGBM)的漏洞特征自动评估方法.首先,为减少软件未知漏洞描述中存在新术语造成的影响,通过使用字词特征融合的方法提取并融合漏洞描述信息中的字符与单词特征;其中为防止时间信息泄露,将数据按年份排列,使用时间交叉验证方式选取合适的数据集划分方式;其次,利用LightGBM算法通过特征统计确定最优特征的优势,使用该算法对漏洞的机密性、完整性等7个特性进行分类评估.为进一步提高准确度,加入贝叶斯优化器对LightGBM算法中的8个超参数进行优化调整.最后,通过美国国家通用漏洞数据库上的实验表明,字词特征融合算法能够结合漏洞描述信息中的单词与字符特征,对未知漏洞的分类评估具有更高的准确率.与其他集成学习算法相比,经过贝叶斯优化参数寻优的LightGBM算法,能够进一步发挥LightGBM算法优势,提高漏洞特征评估准确率. 展开更多
关键词 自然语言处理 时间交叉验证 LightGBM 集成学习 贝叶斯优化 漏洞评估
在线阅读 下载PDF
远程漏洞评估方法与设计
10
作者 谭君 周旭 +1 位作者 黄羽 李禀津 《电子技术与软件工程》 2017年第15期214-215,共2页
随着新型漏洞和攻击的不断增长,信息安全面临严峻挑战。在安全工作中,还在采用邮件、短信、通知等方式对下属单位进行漏洞和威胁情报通报,这对于信息系统安全防护是一个极大的安全隐患。漏洞评估验证分析技术及管理方法的引入,对于提升... 随着新型漏洞和攻击的不断增长,信息安全面临严峻挑战。在安全工作中,还在采用邮件、短信、通知等方式对下属单位进行漏洞和威胁情报通报,这对于信息系统安全防护是一个极大的安全隐患。漏洞评估验证分析技术及管理方法的引入,对于提升信息系统安全水平具有重要意义。 展开更多
关键词 信息安全漏洞 远程漏洞评估 漏洞模型 POC
在线阅读 下载PDF
食品造假漏洞评估及应对 被引量:3
11
作者 梁文文 《食品安全导刊》 2017年第10期62-63,共2页
食品欺诈是一个全球性问题,在商业竞争日趋激烈的当下,受利益驱使,一些不法企业或个人为了降低成本、增加收入,从而进行食品掺假和欺诈行为。近年来,食品掺假事件屡有发生,例如欧洲发生的马肉风波、花生酱受污染事件、橄榄油添加... 食品欺诈是一个全球性问题,在商业竞争日趋激烈的当下,受利益驱使,一些不法企业或个人为了降低成本、增加收入,从而进行食品掺假和欺诈行为。近年来,食品掺假事件屡有发生,例如欧洲发生的马肉风波、花生酱受污染事件、橄榄油添加其他廉价油被“稀释”以及香槟酒里掺加劣质酒等。我国也不例外,地沟油事件、鸭肉冒充羊肉以及2008年三聚氰胺事件等,都是令消费者谈“食”色变的重大食品掺假事件。 展开更多
关键词 食品 漏洞评估 污染事件 欺诈行为 全球性问题 商业竞争 三聚氰胺 香槟酒
在线阅读 下载PDF
基于CentOS安装和使用OpenVAS漏洞评估系统
12
作者 赵琳 《网络安全和信息化》 2021年第2期101-106,共6页
在IT项目中,系统上线时需要做运行环境的漏洞评估,找出漏洞后修复漏洞,只有运行环境满足安全规范要求时才允许系统上线;在系统运维过程中,需要定期对系统进行基线测试,发现漏洞要及时整改,直至安全隐患消除。如何才能及时有效的发现漏洞... 在IT项目中,系统上线时需要做运行环境的漏洞评估,找出漏洞后修复漏洞,只有运行环境满足安全规范要求时才允许系统上线;在系统运维过程中,需要定期对系统进行基线测试,发现漏洞要及时整改,直至安全隐患消除。如何才能及时有效的发现漏洞呢?这就需要用到漏洞评估工具了,本文将介绍一款系统——OpenVAS。 展开更多
关键词 漏洞评估 IT项目 Open 安全规范 运行环境 系统上线 隐患消除 运维过程
在线阅读 下载PDF
数据库漏洞评估安全技术
13
作者 费宗莲 《计算机安全》 2008年第12期110-110,共1页
数据库漏洞评估(Database Vulnerability Assessment-DB-VA)技术是指通过搜索侦测评估数据库用户密码、访问权限和配置定义中的漏洞,来加强数据库的安全性。
关键词 漏洞评估 安全技术 数据库 用户密码 访问权限 安全性 搜索
在线阅读 下载PDF
浅谈漏洞评估与管理产品现状及趋势
14
作者 李晨 向智 《计算机安全》 2012年第4期86-88,共3页
漏洞是引发信息安全问题的重要原因之一,漏洞评估与管理产品是一种针对系统、设备、应用的漏洞进行自动化检测、评估到管理的工具,广泛应用于信息系统安全建设和维护工作,是评估与度量信息系统风险的一种基础手段。从技术发展角度,结合I... 漏洞是引发信息安全问题的重要原因之一,漏洞评估与管理产品是一种针对系统、设备、应用的漏洞进行自动化检测、评估到管理的工具,广泛应用于信息系统安全建设和维护工作,是评估与度量信息系统风险的一种基础手段。从技术发展角度,结合IT建设的发展变化,对未来该领域技术和产品的发展趋势进行论述。 展开更多
关键词 信息安全 漏洞评估 风险评估 合规管理
在线阅读 下载PDF
漏洞评估与管理产品市场分析
15
作者 于清丰 段红 《计算机安全》 2011年第2期77-81,共5页
漏洞是引发信息安全问题的重要原因之一,漏洞评估与管理产品是一种针对系统、设备、应用的漏洞进行自动化检测、评估到管理的工具,广泛应用于信息系统安全建设和维护工作,成为度量信息系统风险的一种基础手段。对国内漏洞评估与管理产... 漏洞是引发信息安全问题的重要原因之一,漏洞评估与管理产品是一种针对系统、设备、应用的漏洞进行自动化检测、评估到管理的工具,广泛应用于信息系统安全建设和维护工作,成为度量信息系统风险的一种基础手段。对国内漏洞评估与管理产品市场进行整体分析,并结合IT建设及信息安全的发展变化,对未来该领域技术和产品的发展趋势进行论述。 展开更多
关键词 信息安全 漏洞评估 风险评估 合规管理 风险管理
在线阅读 下载PDF
漏洞评估探究
16
作者 孙书贵 《中国信息安全》 2011年第11期64-67,共4页
2011年9月,俄罗斯安全实验室网站刊登了美国弗罗里达州迈阿密的"DemyoInc"信息安全公司以参考手册形式发布的《什么是漏洞评估》一文,文章对漏洞评估领域的主要概念、必要性、内容、目的、实施方法、防护战略以及评估工具等... 2011年9月,俄罗斯安全实验室网站刊登了美国弗罗里达州迈阿密的"DemyoInc"信息安全公司以参考手册形式发布的《什么是漏洞评估》一文,文章对漏洞评估领域的主要概念、必要性、内容、目的、实施方法、防护战略以及评估工具等进行了详细的论述,现将其主要内容摘要刊发。 展开更多
关键词 漏洞评估 扫描器 网络服务器
在线阅读 下载PDF
一种智能化漏洞风险级别动态评估方法 被引量:1
17
作者 郝伟 万飞 《佳木斯大学学报(自然科学版)》 CAS 2024年第2期10-13,共4页
网络安全所关注的重要内容之一就是漏洞的危害程度。目前已经有很多漏洞的评估算法,但是由于基于固化的公式计算处理手段,往往无法对漏洞的价值进行实时动态评估。通过分析当前漏洞评价方法存在的问题和不足,提出了基于双向LSTM和SVM的... 网络安全所关注的重要内容之一就是漏洞的危害程度。目前已经有很多漏洞的评估算法,但是由于基于固化的公式计算处理手段,往往无法对漏洞的价值进行实时动态评估。通过分析当前漏洞评价方法存在的问题和不足,提出了基于双向LSTM和SVM的漏洞评分方法,包括数据预处理、特征选择、模型构建和实验验证。实验结果表明,基于BiLSTM-SVM的方法能够对漏洞进行准确的分类和预测,实现了对漏洞价值评价准确性的提高,为漏洞管理提供一种更加有效的动态评估方法。 展开更多
关键词 人工智能 双向LSTM SVM 网络安全 漏洞可利用性评估
在线阅读 下载PDF
基于网络环境的漏洞可利用性评估方法
18
作者 郑敬华 开少锋 施凡 《中国科学院大学学报(中英文)》 CAS CSCD 北大核心 2024年第6期842-852,共11页
通用漏洞评分系统是目前应用最为广泛的漏洞评估方法,但其评估结果偏向于漏洞本身的危害性,而未考虑网络环境因素。针对上述问题,提出一种面向网络环境的漏洞可利用性评估方法,基于群体专家经验,利用统计学方法选择漏洞属性,构建漏洞可... 通用漏洞评分系统是目前应用最为广泛的漏洞评估方法,但其评估结果偏向于漏洞本身的危害性,而未考虑网络环境因素。针对上述问题,提出一种面向网络环境的漏洞可利用性评估方法,基于群体专家经验,利用统计学方法选择漏洞属性,构建漏洞可利用性评估指标体系。同时,结合网络环境属性,基于最近邻算法对漏洞可利用性进行评估。该方法能对已知和未知漏洞进行精准的智能化评估,既融合了网络环境对漏洞可利用性的影响,又降低了专家经验的依赖程度。最后通过实验验证了该方法的有效性。 展开更多
关键词 网络安全 漏洞评估 可利用性 指标约简 机器学习
在线阅读 下载PDF
一种自动优化CVSSv2.0漏洞指标的评估方法 被引量:4
19
作者 廖丹 周明 +1 位作者 刘丹 田忠 《计算机工程与应用》 CSCD 北大核心 2015年第2期103-107,124,共6页
针对CVSS v2.0主观性强、操作性差,建立自动化评估模型困难的问题,提出在CVSS v2.0评估体系的基础上,改进其评价指标体系,把评价指标分为主客观两类;使用BP神经网络自学习原理再次优化评价因子;并建立基于BP神经网络的自动化评估模型,... 针对CVSS v2.0主观性强、操作性差,建立自动化评估模型困难的问题,提出在CVSS v2.0评估体系的基础上,改进其评价指标体系,把评价指标分为主客观两类;使用BP神经网络自学习原理再次优化评价因子;并建立基于BP神经网络的自动化评估模型,快速地对输入指标的特征做逼近实效的量化。通过MATLAB仿真验证了该方法的有效性、准确性与可行性。 展开更多
关键词 通用漏洞评估系统(CVSS) 指标量化 反向传播(BP)神经网络 评估模型 MATLAB
在线阅读 下载PDF
基于OVAL的安卓漏洞检测评估系统 被引量:2
20
作者 万燕 赵希 王国林 《计算机科学》 CSCD 北大核心 2017年第4期79-81,共3页
传统漏洞检测工具检测时间长,占用大量系统资源,需要对系统进行模拟攻击,难以应对越来越复杂的安卓漏洞威胁。提出了一种"C/S"架构的、基于开放漏洞评估语言(OVAL)的安卓漏洞检测评估系统。这种架构将大部分评估工作放在控制... 传统漏洞检测工具检测时间长,占用大量系统资源,需要对系统进行模拟攻击,难以应对越来越复杂的安卓漏洞威胁。提出了一种"C/S"架构的、基于开放漏洞评估语言(OVAL)的安卓漏洞检测评估系统。这种架构将大部分评估工作放在控制台端执行,减少了对安卓系统性能的影响,其以OVAL作为漏洞评估标准,在保证评估高精度的同时也具有更好的开放性和可扩展性。 展开更多
关键词 漏洞检测 开放漏洞评估语言 安卓
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部