节点文献

安全脆弱点描述语言

A Vulnerability Description Language

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 李昀李伟华

【Author】 Li Yun Li Weihua(Department of Computer Science and Engineering,Northwestern Polytechnical University,Xi’an710072)

【机构】 西北工业大学计算机科学与工程系西北工业大学计算机科学与工程系 西安710072西安710072

【摘要】 在入侵检测技术的研究中,安全脆弱点的描述是一个急需解决的问题。目前,脆弱点描述方法基本上局限于枚举、CVE两种,但它们在各种安全工具及脆弱点信息源之间进行协同工作方面存在很多困难。为了解决这些问题,文章设计了一种安全脆弱点描述语言。使用该语言描述脆弱点,可以解决脆弱点标识符混乱问题;方便脆弱点的定位、归类与对比;清楚、明确地描述脆弱点内容;有效管理脆弱点的扩展部分及其更新过程。

【Abstract】 In the process of studying intrusion detection technology,the vulnerability description is an urgent problem.At present ,the only two popular vulnerability description methods are enumeration and CVE.However,there are many diffi-culties when using these methods to achieve interoperability between all security tools and vulnerability information sources.To solve these problems ,this paper designs a vulnerability description language(VDL).Using VDL to describe vulnerabilities can solve vulnerability identifiers confusion,help to lo cate,classify and compare vulnerabilities,clearly and precisely describe vulnerabilities and effectively manage the extensions of vulnerabilities and their updating processes.

【基金】 国家863高技术研究发展计划项目资助(编号:2001AA142100);国家教育部博士学科点基金资助(编号:20010699018)
  • 【文献出处】 计算机工程与应用 ,Computer Engineering and Applications , 编辑部邮箱 ,2002年12期
  • 【分类号】TP393.08
  • 【被引频次】20
  • 【下载频次】83
节点文献中: 

本文链接的文献网络图示:

本文的引文网络