基于CVSS的网络安全关联评估与漏洞库设计研究
摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第9-19页 |
1.1 研究背景及意义 | 第9-11页 |
1.2 国内外研究现状 | 第11-17页 |
1.2.1 漏洞评分标准研究现状 | 第11-13页 |
1.2.2 安全漏洞库研究现状 | 第13-17页 |
1.3 本文主要研究内容 | 第17页 |
1.4 论文结构安排 | 第17-19页 |
第二章 相关理论及技术综述 | 第19-27页 |
2.1 漏洞相关概念 | 第19-24页 |
2.1.1 漏洞的基本定义及特点 | 第19-20页 |
2.1.2 常见的漏洞分类 | 第20-23页 |
2.1.3 安全漏洞的危害 | 第23-24页 |
2.2 安全漏洞评估技术 | 第24页 |
2.3 网络爬虫技术介绍 | 第24-26页 |
2.4 本章小结 | 第26-27页 |
第三章 基于CVSS指标的漏洞评估方法研究 | 第27-43页 |
3.1 CVSS评分标准 | 第27-32页 |
3.1.1 CVSS产生背景 | 第27页 |
3.1.2 CVSS评价体系 | 第27-31页 |
3.1.3 CVSS计算公式 | 第31-32页 |
3.2 CVSS评分存在的问题 | 第32-33页 |
3.3 一种基于CVSS指标的漏洞评估方法 | 第33-38页 |
3.3.1 提取漏洞可利用性指标 | 第33-35页 |
3.3.2 提取漏洞影响性指标 | 第35页 |
3.3.3 漏洞可利用性计算 | 第35-37页 |
3.3.4 漏洞影响性计算 | 第37-38页 |
3.3.5 漏洞评估计算方法 | 第38页 |
3.4 实验分析 | 第38-41页 |
3.5 本章小结 | 第41-43页 |
第四章 基于攻击图的网络安全关联评估方法的研究 | 第43-55页 |
4.1 攻击图模型简介 | 第43-45页 |
4.1.1 攻击图的概念 | 第43-44页 |
4.1.2 攻击图模型的建立 | 第44-45页 |
4.2 基于攻击图的网络安全关联评估模型 | 第45-49页 |
4.2.1 一种基于权限提升的的攻击图生成算法 | 第45-46页 |
4.2.2 攻击图中漏洞节点被成功利用的概率 | 第46-48页 |
4.2.3 基于攻击图的网络安全评估 | 第48-49页 |
4.3 实验结果及分析 | 第49-53页 |
4.3.1 实验环境 | 第49-50页 |
4.3.2 攻击图生成及分析 | 第50-52页 |
4.3.3 网络安全度量计算 | 第52-53页 |
4.4 本章小结 | 第53-55页 |
第五章 网络安全关联评估在安全漏洞库的应用 | 第55-73页 |
5.1 安全漏洞库设计的目标 | 第55页 |
5.2 安全漏洞库的总体框架设计 | 第55-56页 |
5.3 安全漏洞库各模块的设计 | 第56-62页 |
5.3.1 漏洞库信息收集模块的设计 | 第56-58页 |
5.3.2 漏洞库安全评估模块的设计 | 第58-60页 |
5.3.3 漏洞库响应处理模块的设计 | 第60-61页 |
5.3.4 漏洞库管理模块的设计 | 第61-62页 |
5.4 安全漏洞库各模块的实现 | 第62-72页 |
5.4.1 漏洞库信息收集模块的实现 | 第63-69页 |
5.4.2 漏洞库安全评估模块的实现 | 第69-71页 |
5.4.3 漏洞库管理模块的实现 | 第71-72页 |
5.5 本章小结 | 第72-73页 |
第六章 结束语 | 第73-75页 |
6.1 论文工作总结 | 第73页 |
6.2 问题和展望 | 第73-75页 |
参考文献 | 第75-78页 |
致谢 | 第78-79页 |
作者攻读学位期间发表的学术论文目录 | 第79页 |