期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于本体的信息安全漏洞关联分析 被引量:8
1
作者 张雪芹 徐金瑜 顾春华 《华东理工大学学报(自然科学版)》 CAS CSCD 北大核心 2014年第1期125-131,共7页
漏洞是引发信息安全问题的重要因素,对漏洞发生情况进行分析预测值得关注。针对信息安全漏洞数据库中的漏洞数据,基于CWE构建信息安全漏洞本体,形成漏洞领域语义基础,采用Apriori关联算法,对软件中漏洞发生情况进行分析预测。在数据挖... 漏洞是引发信息安全问题的重要因素,对漏洞发生情况进行分析预测值得关注。针对信息安全漏洞数据库中的漏洞数据,基于CWE构建信息安全漏洞本体,形成漏洞领域语义基础,采用Apriori关联算法,对软件中漏洞发生情况进行分析预测。在数据挖掘的数据预处理阶段借助该语义知识,通过将低概念层级的漏洞数据泛化至高概念层级,提高项集的支持度,挖掘出隐藏的关联规则;在关联规则评估阶段通过设计基于用户关注度的规则筛选器ADARF和RDARF,实现了根据用户关注度找出符合用户兴趣度的规则;基于CNNVD漏洞库的实验证明了上述方法的有效性。 展开更多
关键词 信息安全漏洞 领域本体 数据挖掘 管理分析
在线阅读 下载PDF
漏洞披露对企业市值影响的经济学分析
2
作者 赵红漫 赵柳榕 李娇 《会计之友》 北大核心 2023年第15期75-82,共8页
以2011—2020年我国沪深A股上市公司在国家信息安全漏洞共享平台公开的漏洞信息为样本,运用事件研究法分析企业异常收益率在漏洞披露时间附近的变化情况,判断披露事件对企业累积异常收益率的负面影响,并阐释企业累积异常收益率的影响因... 以2011—2020年我国沪深A股上市公司在国家信息安全漏洞共享平台公开的漏洞信息为样本,运用事件研究法分析企业异常收益率在漏洞披露时间附近的变化情况,判断披露事件对企业累积异常收益率的负面影响,并阐释企业累积异常收益率的影响因素及影响程度。结果表明:漏洞评分、企业补丁响应行为、企业规模和漏洞公布时间对企业累积异常收益率有显著正向影响,但随着漏洞评分的增大,补丁响应行为对企业的影响效果会减弱;漏洞披露的延误程度对企业累积异常收益率有显著负向影响;企业所属产业对企业累积异常收益率无显著影响。最后为企业和漏洞披露平台提出信息安全漏洞披露的策略和建议。 展开更多
关键词 信息安全漏洞 累积异常收益率 漏洞披露
在线阅读 下载PDF
结合CNN和文本语义的漏洞自动分类方法 被引量:12
3
作者 曲泷玉 贾依真 郝永乐 《北京理工大学学报》 EI CAS CSCD 北大核心 2019年第7期738-742,共5页
为解决大规模漏洞分类问题,提出一种基于卷积神经网络(convolutional neural network,CNN)的漏洞自动分类方法,借鉴深度学习的技术思想自动获取漏洞描述的相关局部特征,通过batchnorm规范化数据解决文本训练不稳定问题,进而实现漏洞类... 为解决大规模漏洞分类问题,提出一种基于卷积神经网络(convolutional neural network,CNN)的漏洞自动分类方法,借鉴深度学习的技术思想自动获取漏洞描述的相关局部特征,通过batchnorm规范化数据解决文本训练不稳定问题,进而实现漏洞类型的有效划分.实验表明,与传统方法相比,该方法在漏洞自动分类效率上能够得到显著的提高. 展开更多
关键词 卷积神经网络 漏洞分类 国家信息安全漏洞
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部