按文献类别分组
按栏目分组
按年份分组
关键词
基于粗糙集的漏洞属性约简及严重性评估
作者: 付志耀   高岭   孙骞   李洋   高妮   来源: 计算机研究与发展 年份: 2016 文献类型 : 期刊 关键词: 漏洞   属性约简   粗糙集   网络安全   漏洞评估  
描述: 计算机漏洞是危害网络安全的重大隐患,可以利用系统配置不当、系统设计缺陷或是软件的bug等对系统攻击.由于产生漏洞有多种因素,使得与漏洞相关的属性有很多,难以客观筛选强关联属性.而且在不依赖专家经验或是先验知识的基础上,确定属性权重的客观标准也是一个困难的问题.提出一种新的漏洞评估方法 RAR,首先采用粗糙集理论中改进的可辨识矩阵算法,得到约简的漏洞强关联属性集;进而利用属性综合评价系统理论评估漏洞的严重性;最终获得二元组表示漏洞的定性评估值和定量评估值.实验结果体现该方法避免了主观选择漏洞强关联属性集和依赖专家先验知识,在漏洞属性约简和属性权重的计算上获得了满意的效果,对漏洞的定性分析和定量分析是准确有效的.
基于模糊理论的漏洞危害等级评估
作者: 马驰   高岭   孙骞   何林   高学玲   来源: 计算机应用研究 年份: 2014 文献类型 : 期刊 关键词: 模糊综合评价   安全漏洞   层次分析   漏洞评估  
描述: 针对安全漏洞危害难以量化评估的问题,提出一种基于模糊理论的漏洞危害等级评估方法。使用层次分析法建立漏洞等级评估体系并计算漏洞评估影响因素的权重。利用模糊综合判断法对漏洞危害等级进行定量评价,综合可利用性和安全影响两方面因素实现对漏洞危害的评估。实验结果表明该方法对于漏洞危害能够得到更加准确的评估结果。
< 1
Rss订阅