期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于特权提升的多维量化属性弱点分类法的研究 被引量:35
1
作者 张永铮 云晓春 胡铭曾 《通信学报》 EI CSCD 北大核心 2004年第7期107-114,共8页
在分析国际上典型的弱点分类方法的基础上,提出了一种基于特权提升的多维量化属性的弱点分类法,并以三个弱点为例,分析了该弱点分类法的特点,给出了弱点的风险评估算式以及风险评估级的划分。
关键词 网络安全 计算机弱点 弱点分类 特权提升 风险评估
下载PDF
基于有限状态机的DNS弱点分类研究
2
作者 徐海涛 李斌 王垚 《微计算机信息》 北大核心 2008年第12期89-90,106,共3页
DNS(Domain Name System,域名系统)是互联网上最为关键的基础设施,其安全性举足轻重。DNS从一开始就被认为是一个完全开放的协作体系,使得DNS很容易遭受攻击。本文对DNS客户端和服务器端的解析过程引入了自动机描述,将现有的DNS弱点对... DNS(Domain Name System,域名系统)是互联网上最为关键的基础设施,其安全性举足轻重。DNS从一开始就被认为是一个完全开放的协作体系,使得DNS很容易遭受攻击。本文对DNS客户端和服务器端的解析过程引入了自动机描述,将现有的DNS弱点对应到自动机状态转移中去,并对这些弱点进行分类,使分类更加细致,让易受攻击的环节凸现出来。从而更能指导今后DNS系统的安全防护,使其免受攻击。 展开更多
关键词 域名系统 弱点分类 攻击 有限状态机
下载PDF
计算机弱点数据库综述与评价 被引量:8
3
作者 张永铮 方滨兴 迟悦 《计算机科学》 CSCD 北大核心 2006年第8期19-21,49,共4页
计算机弱点数据库已成为弱点研究的重要组成部分,对收集、存储和组织弱点信息具有重要意义。本文介绍了计算机弱点的定义及分类,分析并评价了现有的弱点数据库,最后讨论了其存在的问题以及将采取的技术路线。
关键词 网络安全 计算机脆弱性 安全漏洞 弱点分类 弱点数据库
下载PDF
弱点数据库的建构及其应用研究 被引量:3
4
作者 欧鑫凤 胡铭曾 +1 位作者 张涛 张永铮 《计算机应用研究》 CSCD 北大核心 2007年第3期213-214,217,共3页
引入了特权集、机密性、完整性和可用性等量化属性,设计并实现了一个量化的多属性弱点数据库,同时对弱点数据进行了进一步的分析。实践表明,该弱点数据库能够为安全评估提供更细致、更有力的弱点信息支持。
关键词 弱点数据库 弱点分类 安全评估 特权提升
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部