弱点数据库的建构及其应用研究
为了收集、存储和组织计算机弱点信息,学者们纷纷开展了弱点数据库的研究工作,然而已有的工作存在无法体现弱点之间访问权限的提升关系等缺陷。为此,本文引入了特权集、机密性、完整性和可用性等量化属性,设计并实现了一个量化的多属性弱点数据库,同时对弱点数据进行了进一步的分析. 实践表明,该弱点数据库能够为安全评估提供更细致、有力的弱点信息支持。
弱点数据库 弱点分类法 安全评估 特权提升
欧鑫凤 胡铭曾 张涛 张永铮
哈尔滨工业大学计算机网络与信息安全技术研究中心,哈尔滨 150001
国内会议
哈尔滨
中文
353-356
2006-01-01(万方平台首次上网日期,不代表论文的发表时间)