期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
安全漏洞标识与描述规范的研究
被引量:
6
1
作者
刘奇旭
张玉清
+1 位作者
宫亚峰
王宏
《信息网络安全》
2011年第7期4-6,共3页
文章主要介绍了中国首个安全漏洞相关国家标准《安全漏洞标识与描述规范》的制定背景及其主要内容。该标准以CVD作为安全漏洞的唯一标识,用于满足国内互联网对漏洞进行统一引用的需求,是中国有效管理安全漏洞的基础标准。
关键词
安全
漏洞
安全
漏洞
标识
安全
漏洞描述
安全
漏洞
库
下载PDF
职称材料
一种新型Web应用安全漏洞统一描述语言
被引量:
3
2
作者
陈波
师惠忠
《小型微型计算机系统》
CSCD
北大核心
2011年第10期1994-2001,共8页
提出一种基于XML的Web应用安全漏洞统一描述语言UVDL,通过制定包含漏洞信息的结构化XML文件,其中每个漏洞又以树状结构包含漏洞的基本信息、利用、影响、修复以及参考信息等框架文件,并定义各描述子项,来标准化漏洞检测过程.相比已有的...
提出一种基于XML的Web应用安全漏洞统一描述语言UVDL,通过制定包含漏洞信息的结构化XML文件,其中每个漏洞又以树状结构包含漏洞的基本信息、利用、影响、修复以及参考信息等框架文件,并定义各描述子项,来标准化漏洞检测过程.相比已有的漏洞描述语言,UVDL框架文件的插件组织形式更具灵活性和扩展能力,每个漏洞的分框架文件在Web漏洞检测系统的应用中更具可操作性.UVDL在考虑环境与状态错误对Web应用软件造成安全影响的基础上增加了Web漏洞分类、漏洞的严重程度以及利用性等属性信息.UVDL在漏洞评估系统中的应用实验表明,UVDL作为一种统一标准且易操作的漏洞描述语言,能够整合漏洞信息,解决多安全部件的协同工作和兼容性等问题.
展开更多
关键词
漏洞
漏洞描述
漏洞
评估
WEB安全
下载PDF
职称材料
真实的谎言——URL地址欺骗
3
《在线》
2004年第2期82-83,共2页
“看,微软开发Linux了!”,两年前笔者一个网友突然发来一个网址http://www.mslinux,org),并告诉我这样的消息。在网上闯荡多年的我竟然信了这个骗局!因为这个站点的布局,风格与微软官方网站几乎完全一致,有链接都指向微软官方...
“看,微软开发Linux了!”,两年前笔者一个网友突然发来一个网址http://www.mslinux,org),并告诉我这样的消息。在网上闯荡多年的我竟然信了这个骗局!因为这个站点的布局,风格与微软官方网站几乎完全一致,有链接都指向微软官方网站相应的页面,惟一的区别是在“Product”导航栏多了一个MSLinux的产品介绍。仔细查看地址栏内的URL,我才发现这并不微软的网站。后来查询了相关记录,我发现注册信息与微软官方网站完全不样,这才发现自己险些被朋友欺骗。
展开更多
关键词
“Product”导航栏
MSLinux产品
URL地址欺骗
漏洞描述
网络安全
下载PDF
职称材料
基于4字节ASN扩展的BGP协议安全漏洞
被引量:
1
4
作者
钟金鑫
魏更宇
+1 位作者
李仲重
杨义先
《北京邮电大学学报》
EI
CAS
CSCD
北大核心
2011年第S1期114-118,共5页
针对边界网关协议(BGP)路由策略提出一个可以造成流量劫持的BGP协议安全漏洞——多出口描述符(MED)漏洞.4字节自治域号的引入造成BGP设备部分私有配置失效,在毫不知情的情况下导致数据流量被劫持到邻近的网络服务提供商,带来严重安全威...
针对边界网关协议(BGP)路由策略提出一个可以造成流量劫持的BGP协议安全漏洞——多出口描述符(MED)漏洞.4字节自治域号的引入造成BGP设备部分私有配置失效,在毫不知情的情况下导致数据流量被劫持到邻近的网络服务提供商,带来严重安全威胁.在Cisco环境下的仿真实验结果表明,MED漏洞无感地转移数据流量,可利用该漏洞部署中间人攻击.
展开更多
关键词
边界网关协议安全
多出口
描述
符
漏洞
4字节自治域号
流量劫持
原文传递
网络安全漏洞标准研究
被引量:
3
5
作者
任泽君
上官晓丽
孙彦
《保密科学技术》
2020年第2期9-16,共8页
本文简要介绍了国际上网络安全漏洞处理流程和网络安全漏洞披露标准内容、美国漏洞管理相关标准以及我国在网络安全漏洞方面已发布的标准与修订现状,对完善我国网络安全漏洞管理提出相关建议。
关键词
网络安全
漏洞
漏洞
管理
漏洞
标识与
描述
漏洞
分类分级
原文传递
题名
安全漏洞标识与描述规范的研究
被引量:
6
1
作者
刘奇旭
张玉清
宫亚峰
王宏
机构
中国科学院研究生院国家计算机网络入侵防范中心
国家信息技术安全研究中心
出处
《信息网络安全》
2011年第7期4-6,共3页
文摘
文章主要介绍了中国首个安全漏洞相关国家标准《安全漏洞标识与描述规范》的制定背景及其主要内容。该标准以CVD作为安全漏洞的唯一标识,用于满足国内互联网对漏洞进行统一引用的需求,是中国有效管理安全漏洞的基础标准。
关键词
安全
漏洞
安全
漏洞
标识
安全
漏洞描述
安全
漏洞
库
Keywords
vulnerability
vulnerability identification
vulnerability description
vulnerability database
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种新型Web应用安全漏洞统一描述语言
被引量:
3
2
作者
陈波
师惠忠
机构
南京师范大学计算机科学与技术学院
江苏省信息安全保密技术工程研究中心
出处
《小型微型计算机系统》
CSCD
北大核心
2011年第10期1994-2001,共8页
基金
江苏省教育厅高校自然科学基金项目(08KJD520017)资助
文摘
提出一种基于XML的Web应用安全漏洞统一描述语言UVDL,通过制定包含漏洞信息的结构化XML文件,其中每个漏洞又以树状结构包含漏洞的基本信息、利用、影响、修复以及参考信息等框架文件,并定义各描述子项,来标准化漏洞检测过程.相比已有的漏洞描述语言,UVDL框架文件的插件组织形式更具灵活性和扩展能力,每个漏洞的分框架文件在Web漏洞检测系统的应用中更具可操作性.UVDL在考虑环境与状态错误对Web应用软件造成安全影响的基础上增加了Web漏洞分类、漏洞的严重程度以及利用性等属性信息.UVDL在漏洞评估系统中的应用实验表明,UVDL作为一种统一标准且易操作的漏洞描述语言,能够整合漏洞信息,解决多安全部件的协同工作和兼容性等问题.
关键词
漏洞
漏洞描述
漏洞
评估
WEB安全
Keywords
vulnerability
vulnerability description
vulnerability evaluation
Web security
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
真实的谎言——URL地址欺骗
3
出处
《在线》
2004年第2期82-83,共2页
文摘
“看,微软开发Linux了!”,两年前笔者一个网友突然发来一个网址http://www.mslinux,org),并告诉我这样的消息。在网上闯荡多年的我竟然信了这个骗局!因为这个站点的布局,风格与微软官方网站几乎完全一致,有链接都指向微软官方网站相应的页面,惟一的区别是在“Product”导航栏多了一个MSLinux的产品介绍。仔细查看地址栏内的URL,我才发现这并不微软的网站。后来查询了相关记录,我发现注册信息与微软官方网站完全不样,这才发现自己险些被朋友欺骗。
关键词
“Product”导航栏
MSLinux产品
URL地址欺骗
漏洞描述
网络安全
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于4字节ASN扩展的BGP协议安全漏洞
被引量:
1
4
作者
钟金鑫
魏更宇
李仲重
杨义先
机构
北京邮电大学信息安全中心
出处
《北京邮电大学学报》
EI
CAS
CSCD
北大核心
2011年第S1期114-118,共5页
基金
教育部科学技术研究重点项目
文摘
针对边界网关协议(BGP)路由策略提出一个可以造成流量劫持的BGP协议安全漏洞——多出口描述符(MED)漏洞.4字节自治域号的引入造成BGP设备部分私有配置失效,在毫不知情的情况下导致数据流量被劫持到邻近的网络服务提供商,带来严重安全威胁.在Cisco环境下的仿真实验结果表明,MED漏洞无感地转移数据流量,可利用该漏洞部署中间人攻击.
关键词
边界网关协议安全
多出口
描述
符
漏洞
4字节自治域号
流量劫持
Keywords
border gateway protocol security
multi-exit-discriminator vulnerability
4-octet autonomous system number
data flow hijack
分类号
TN91-55 [电子电信—通信与信息系统]
原文传递
题名
网络安全漏洞标准研究
被引量:
3
5
作者
任泽君
上官晓丽
孙彦
机构
中国电子技术标准化研究院
出处
《保密科学技术》
2020年第2期9-16,共8页
文摘
本文简要介绍了国际上网络安全漏洞处理流程和网络安全漏洞披露标准内容、美国漏洞管理相关标准以及我国在网络安全漏洞方面已发布的标准与修订现状,对完善我国网络安全漏洞管理提出相关建议。
关键词
网络安全
漏洞
漏洞
管理
漏洞
标识与
描述
漏洞
分类分级
分类号
TP393.08-65 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
安全漏洞标识与描述规范的研究
刘奇旭
张玉清
宫亚峰
王宏
《信息网络安全》
2011
6
下载PDF
职称材料
2
一种新型Web应用安全漏洞统一描述语言
陈波
师惠忠
《小型微型计算机系统》
CSCD
北大核心
2011
3
下载PDF
职称材料
3
真实的谎言——URL地址欺骗
《在线》
2004
0
下载PDF
职称材料
4
基于4字节ASN扩展的BGP协议安全漏洞
钟金鑫
魏更宇
李仲重
杨义先
《北京邮电大学学报》
EI
CAS
CSCD
北大核心
2011
1
原文传递
5
网络安全漏洞标准研究
任泽君
上官晓丽
孙彦
《保密科学技术》
2020
3
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部