【摘 要】
:
计算机系统中发现的安全漏洞的数量呈爆炸性的方式增长。目前,为了了解、处理这些安全事件,往往通过脆弱性库来了解脆弱性信息,使用工具对系统中存在的脆弱性进行探测和处理
论文部分内容阅读
计算机系统中发现的安全漏洞的数量呈爆炸性的方式增长。目前,为了了解、处理这些安全事件,往往通过脆弱性库来了解脆弱性信息,使用工具对系统中存在的脆弱性进行探测和处理。现有脆弱性数据库的主要设计的目的是:供人去阅读和理解,无法为程序直接使用。然而考虑到脆弱性从出现到被利用的速度越来越快,以及脆弱性出现的数量越来越多,单纯依靠人力去处理、管理这些脆弱性信息是一项缓慢耗时的工作。针对目前对脆弱性数据的利用手段有限、效率低的这种情况,本文提出了一个新的可被机器(程序)直接识别/读和处理的脆弱性描述语言——MOVDL。采用这种语言的描述的数据可被程序直接处理以收集主机的状态信息,然后分析得到主机的脆弱性,并能提供对脆弱点进行消除、减弱的支持。同时本文还设计了一个基于该脆弱性描述语言的采集工具原型来说明如何来直接自动化地使用这些数据。对原型的架构、关键类和处理流程作了详细的介绍和分析。同时对于系统信息的采集部分的实现进行了相关介绍。基于这种新的脆弱性数据描述方法,并且使用这种描述方式的脆弱性数据来驱动脆弱性的处理,可以更大限度的提高脆弱性处理的自动化程度和处理的效率,使对于安全事件的反应更加智能,减少人的干预,提高响应和处理的效率和准确性。
其他文献
BOSS(Business Operation Supporting System)系统经过多年的发展,已经具备了基于CDR(Call Data Record)的准实时计费功能,但是基于CDR的计费方式必然存在一定的欠费风险,欠
软件复用被视为解决软件危机,提高软件生产效率和质量的现实可行的途径。随着构件技术和基于构件的软件开发的技术的发展使得构件库作为软件构件利用的物质仓库,如何在可复用的
随着计算机技术的发展和软件系统规模的扩大,现有软件系统往往积累了大量的行业知识,包括系统需求、业务规则和设计决策等,因此对软件系统的维护显得越来越重要。而对原有系统的
混凝土搅拌站已成为混凝土生产的主要场所,其称重配料环节作为混凝土生产过程中的关键环节,是影响混凝土质量的重要因素。同时,控制系统的性能,对搅拌站的正常运行有着非常重要的
移动计算环境代表着网络发展的必然趋势,该环境下的应用日益普及。查询处理是移动计算环境中最基本的一项技术,连接是查询处理中最常用、最费时间和空间的操作,也是引起网络通信
图像边缘检测是许多图像处理过程中的重要步骤之一。在虚拟手术系统中,对人体切片的边缘检测是关键的一个步骤,是下一步进行三维建模的基础。但是图像中边缘与噪声都分布在高频
词义消歧是自然语言处理的核心问题,词义消歧结果的好坏直接影响到机器翻译、信息检索、句法分析和语音识别等应用领域。因此词义消歧研究在自然语言处理领域中具有重要的理论
无线传感器网络由大量的能量、计算能力、存储能力及通信能力受限的传感器节点组成。至今,由于无线传感器网络在民用及军事领域的广泛应用而备受关注。通常情况下,无线传感器
在经济全球化的今天,任何一家具有相当规模的现代企业将越来越少地单一使用某一家软件提供商的产品和解决方案。一是更换整个系统(包括ERP/CRM/SCM等)成本的考虑;二是基于公司自
P2P网络以端到端的方式进行节点互联和文件共享,解决了传统Client-to-Server模式的单点失效和性能瓶颈问题,近年来在文件共享、多媒体传输、分布式计算、协同工作等领域获得