基于CVE的网络安全评估系统

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:Leichenglin8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国民经济和社会信息化进程的全面加快,网络和信息系统的基础性、全局性作用日益增强,由此而产生的信息安全问题对国家安全的影响日益增加、日益突出。仅仅依靠现有的安全防御技术,如IDS、防火墙、数据加密等,都不同程度的缺乏主动的技术适应网络攻击,在时效性方面存在延迟,在“集成化网络安全防卫系统”的框架中,安全风险评估是安全预防实现的重要措施,它可以通过对网络、主机、资源、服务等进行评估,制定和调整安全策略,在攻击发生以前降低或者避免一部分安全风险。本文研究了网络安全风险评估的实施方案,依据国家标准《信息安全风险评估指南》设计评估体系结构,结合实际需要,将评估工作分为静态评估和动态实时评估两个阶段,静态评估利用定性和定量结合的模糊数学综合评价方法对资产、威胁、脆弱性、安全措施等风险因素进行细化和量化,从局部到整体的分析评估网络系统的安全等级,降低评估过程中的主观性。动态实时评估阶段使用隐马尔可夫模型评估网络安全状态,这种基于模型的评估方法增强了实时评估的时效性和可行性。在国际CVE(Common vulnerabilities and exposures,公共弱点和风险)标准的基础上,研究了系统安全漏洞,设计并实现了一个漏洞数据库来进行漏洞的查询和管理,基于这个平台,提出基于威胁评估和集合多种安全工具的安全风险评估模型,进行信息融合,提高评估的完整性和自动性。本文所提出的基于CVE漏洞库的多种安全工具的信息融合,以及实时安全评估方法在评估系统中的使用都有重要意义。
其他文献
随着经济全球化的迅猛发展和贸易自由化进程的加快,技术标准的作用和地位日显突出,标准化工作的地位越来越重要,其作用也越来越突出,并且已成为工业发展和经济贸易的重要手段
“消费伦理”是研究消费生活中的道德现象及其规律性的学问,是调整人的消费行为和消费关系的规范体系。消费伦理以人的幸福为终极目的,通过对人类消费生活正当性的追问、反思
第二语言习得研究长期以来受到国内外众多学者的关注,形成了许多流派和理论学说。从历史发展角度来看,二语习得理论经历了三次前后相继的重大发展和改革。首先是在二十世纪五
采用浸渍法制备了氧化铝基羰基硫水解催化剂,考察了温度、空速、氧含量、水蒸汽含量对其上羰基硫水解转化率的影响。实验结果表明:在实验条件下,随着空速、氧含量、水蒸汽含
本文从生活自理能力、注意力、人际关系以及人际交往能力的培养等方面浅谈了重性精神疾病患者康复期的护理管理方面的心得与体会,以期为广大精神卫生医护工作者提供借鉴。
基于继续保持江铜集团在江西工业和中国铜工业的领头羊地位,进一步提升江铜集团国际竞争力,力争铜综合生产能力进入世界铜行业前三强的目标,分析了江铜集团的国际竞争力现状,
词汇是构成语言的基本元素,正如英国著名语言学家D.A.Wilkins所言:“没有语法,人们不能表达很多东西;而没有词汇,人们则无法表达任何东西(Lewis,1997:73)。”由此可见,词汇对
对近年来发表于公开杂志上有关股髋撞击综合征的文章进行整理,归纳总结股髋撞击综合征相关知识点,对该病的诊断及治疗做详尽了解。
本文主要讨论的是Ti-Al-C三元体系的热力学分析和动力学机理。Ti2AlC和Ti3AlC2是Mn+1AXn相中的典型代表,它们兼具金属和陶瓷优异性能,具有金属的高电导率、非常高的断裂韧性
目的:腰椎管狭窄症(lumbar spinal stenosis , LSS)是指由于腰椎中央椎管、侧隐窝及椎间孔直径减小而导致的一类疾病。目前临床上出现部分病人影像学椎管狭窄程度与临床症状