-
题名计算机漏洞分类研究
被引量:58
- 1
-
-
作者
单国栋
戴英侠
王航
-
机构
中国科技大学研究生院信息安全国家重点实验室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2002年第10期3-6,共4页
-
基金
国家重点基础研究发展规划项目
项目编号:G1999035801
+1 种基金
国家自然科学基金
项目编号:90104030
-
文摘
漏洞的发现、利用和防御是网络攻防的焦点。通过对计算机漏洞的分类研究,有助于增强人们对漏洞本质的理解以及针对性地消除漏洞,特别是对发现未知漏洞具有积极作用。该文首先介绍计算机漏洞研究的现状,然后分析漏洞的概念、研究方法及分类模型,最后讨论漏洞研究存在的问题和发展趋势。
-
关键词
计算机漏洞
分类模型
逻辑错误
漏洞分类
计算机安全
-
Keywords
Computer vulnerability;Taxonomy model;Weakness;Logic error
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名计算机漏洞库系统的设计、实现与应用
被引量:12
- 2
-
-
作者
刘波
刘惠
胡华平
黄遵国
-
机构
国防科技大学计算机学院
-
出处
《计算机工程与科学》
CSCD
2004年第7期31-33,共3页
-
基金
国家 8 63计划资助项目 ( 2 0 0 1AA14 2 0 90 )
国家网络与信息安全管理中心资助项目 ( 2 0 0 1 研 2 A 0 14 )
-
文摘
如何发现、修补和利用计算机漏洞 ,是网络攻防研究的焦点问题之一。本文首先对国内外的研究现状进行分析与综述 ,然后介绍了如何设计、实现计算机漏洞库系统 ,提出了运用CORBA分布对象技术定义和实现漏洞库信息的应用程序访问接口 ,基于事件模型完成漏洞补丁程序或应对措施在可信任计算机之间的自动推送 ,实现动态的系统漏洞分析与应对。
-
关键词
计算机漏洞库系统
设计
信息安全
网络安全
网络攻击
计算机网络
-
Keywords
computer system vulnerability
vulnerability database
event model
patch
push
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名S-C特征提取的计算机漏洞自动分类算法
被引量:3
- 3
-
-
作者
任家东
王倩
王菲
李亚洲
刘佳新
-
机构
燕山大学信息科学与工程学院
河北省计算机虚拟技术与系统集成实验室
-
出处
《计算机科学与探索》
CSCD
北大核心
2020年第7期1173-1182,共10页
-
基金
国家自然科学基金Nos.61472341,61772449,61572420,61807028,61802332。
-
文摘
近年来未知的计算机漏洞数量呈海量增长状态,对于大量的漏洞数据进行及时准确的分析和分类管理,是十分重要且有待解决的问题。因此,提出一种基于信息熵与综合函数(S-C)特征提取,并利用关联了特征词集间相互关系的平均一阶依赖贝叶斯模型(AODE)分类器的分类方法对计算机漏洞描述信息进行文本分类。首先,利用S-C特征提取法提取特征词。通过结合词语的类间重要程度和类内重要程度的综合函数C,计算出词语对于类别的重要程度。再利用词语对于类别间的信息熵S,来弱化对于分类较为混乱的词语的重要程度,选取得到准确的特征词集。最后,利用关联了特征词集间相互关系的AODE对漏洞数据集进行分类。通过实验对比表明,S-C特征提取法能够提取准确的特征词集,并且结合AODE分类器的分类准确率要高于传统的分类器模型。
-
关键词
计算机漏洞
文本分类
特征提取
信息熵
-
Keywords
computer vulnerability
text classification
feature extraction
information entropy
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名恶意公布、售卖计算机安全漏洞行为入罪化的思考
被引量:6
- 4
-
-
作者
于志刚
-
机构
中国政法大学
-
出处
《现代法学》
CSSCI
北大核心
2010年第2期79-93,共15页
-
文摘
恶意公布、售卖计算机安全漏洞,几乎是所有网络犯罪的源发行为。在网络犯罪已经逐渐开始形成"产业链"的今天,从源头上打击具有巨大社会危害性的恶意公布、售卖计算机安全漏洞行为,可以起到釜底抽薪的作用。在传统刑法视野中,恶意公布、售卖计算机安全漏洞往往会被评价为其他网络犯罪的帮助行为,因而造成了此类行为在定罪量刑上的天然依附性,造成了司法实践中难以定罪和量刑过低的司法困境。考察帮助行为在立法上进行实行犯化的具体模式,将恶意公布、售卖计算机安全漏洞行为加以独立入罪化是当务之急。
-
关键词
计算机安全漏洞
黑客犯罪
帮助行为
网络犯罪
立法完善
-
Keywords
computer security hole
hacker crime
assisting act
net crime
legal amendment
-
分类号
D923.6
[政治法律—民商法学]
-