期刊文献+

网络安全漏洞信息采集系统的研究 被引量:2

Research on security vulnerabilities information collection system
下载PDF
导出
摘要 网络漏洞库的研究与建设,对于提高网络安全性具有重要意义。为综合利用已有漏洞库的信息,并提供更灵活的应用接口,提出了一种基于多库的网络安全漏洞信息采集系统模型。该系统由信息获取和信息集成两部分组成,信息获取部分根据来源漏洞库数据的特点实施相应的采集策略,实现数据的获取与更新,信息集成部分以漏洞的CVE编号为依据,实现对多个漏洞库信息的集成。研究了信息获取与信息集成的实现机制,保证了系统可扩展性、信息的全面性和应用方式的灵活性。 The research on the design of network vulnerability database is of great significance to network security. In order to use the information of vulnerability databases and provide more flexible application interfaces, a security vulnerabilities information collection system model based on several mature vulnerability databases is proposed. The system model consists of two parts: information collection sub-system and information integration sub-system. The information collection sub-system makes the information collection and updating strategies according to sources of the database. The information integration sub-system makes integrates of the databases based on CVE name of vulnerability. The implementation mechanisms of information collection and integration are studied, so that the extensibility, information comprehensiveness and flexibility of application interface are guaranteed.
出处 《计算机工程与设计》 CSCD 北大核心 2011年第5期1576-1580,共5页 Computer Engineering and Design
基金 国家自然科学基金项目(60874110)
关键词 安全漏洞 信息采集 公共漏洞和暴露 漏洞库 集成 security vulnerability information collection CVE (common vulnerabilities and exposures) vulnerability base integration
  • 相关文献

参考文献9

  • 1中国互联网络发展状况统计报告(2009.1)[R].中国互联网信息中心.2009.
  • 2IBM Intemet Security Systems X-Force 2008 Trend & Risk Report[R].IBM Co,2009.
  • 3王晓甜,张玉清.安全漏洞自动收集系统的设计与实现[J].计算机工程,2006,32(20):177-179. 被引量:10
  • 4CVE Homepage [EB/OL].http://cve.mitre.org/,2010-03-10.
  • 5About NVD[EB/OL].http://nvd.nist.gov/about.cfm/,2010-03- 12.
  • 6Information Security Services.Overviews[EB/OL].http://www- 935.ibm.com/services/us/index.wss/offerfamily/iss/a1029098, 2010-03-12.
  • 7About Us. & More About US-CERT [EB/OL] .http://www.uscert.g.ov/aboutus.html,2010-03 -20.
  • 8葛先军,李志勇,何友.漏洞信息数据挖掘系统设计[J].计算机工程与设计,2009,30(4):883-886. 被引量:4
  • 9Common vulnerability scoring system[EB/OL].http://www, first.org/cvss/,2010-03 -20.

二级参考文献8

共引文献10

同被引文献3

引证文献2

二级引证文献8

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部