通用Web漏洞库
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家自然科学基金(60970140);北京自然科学基金(4122089)


Common Web Vulnerability Database
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 增强出版
  • |
  • 文章评论
    摘要:

    本文研究了国内外Web漏洞库及建设的现状, 设计并实现了一个专注于Web漏洞发布的Web漏洞数据库. 文中兼顾了Web漏洞的固有特点及其与传统漏洞的属性差别, 设计了Web漏洞库描述模型, 丰富了Web漏洞的收集方法, 定义了Web漏洞的漏洞评价属性标准, 并在Web漏洞库中添加了Web漏洞重现模块. 我们所设计的Web漏洞库确保了全面的Web漏洞信息收集和Web漏洞信息发布的标准化, 可更好地对Web漏洞信息和数据进行分析研究, 也为Web安全提供了有力的技术支撑.

    Abstract:

    Based on the research of Web vulnerability database and the situation of vulnerability database construction at home and aboard, the paper designed and implemented a vulnerability database focused on Web vulnerabilities. In consideration of both the features of Web vulnerability and the differences with traditional vulnerability, the paper designed the Web vulnerability database description model, enriched the ways of Web vulnerability collection, redefined the Web vulnerability scoring attributes and added the Web vulnerability reproduce function. The Web vulnerability database guarantees the comprehensive collection of Web vulnerability information and the standard release of Web vulnerability information, helps analyze the Web vulnerability information and data better, and provides a powerful technical support to Web security.

    参考文献
    相似文献
    引证文献
引用本文

张昊星,孙应飞.通用Web漏洞库.计算机系统应用,2013,22(11):62-69

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2013-04-24
  • 最后修改日期:2013-05-08
  • 录用日期:
  • 在线发布日期: 2013-11-22
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号