首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >ネットワークシステムにおけるCVSSを用いた脆弱性影響範囲特定手法の検討
【24h】

ネットワークシステムにおけるCVSSを用いた脆弱性影響範囲特定手法の検討

机译:检查漏洞影响范围规范方法在网络系统中使用CVSS

获取原文
获取原文并翻译 | 示例
           

摘要

脆弱性評価手法の手法としてCVSS(共通脆弱性評価システム)がある.CVSSは基本·現状·環境の3つの評価基準を持つが,現在利用が進hでいるのは基本値のみであり,各環境での対策判断指標となるべき環境値を一意に決定することは困難なものとなっている.その原因としては,脆弱性影響範囲を示すパラメータである"Target Distribution (TD)"を特定することの困難と,TDの粒度の粗さが挙げられる.本研究では,機密性,完全性,可用性の3つの観点から,ネットワークシステム内の脆弱性による影響範囲の特定手法を提案する.また,ネットワークモデル上での影響範囲拡大シミュレーションを行い,それについての考察を述べる.
机译:存在CVSS(常见漏洞评估系统)作为漏洞评估方法的方法。 CVSS有三个基本和当前状态的评估标准,但它只是目前正在进行的基本价值,并且只能确定环境值是每个环境中的对策判断指标。很难。 原因是识别“目标分布(TD)”,其是指示漏洞影响范围和TD粒度的粗糙度的参数。 在这项研究中,我们提出了一种特定的方法对网络系统中脆弱性影响的特定方法,从机密性,完整性和可用性的三个视角。 另外,对网络模型的影响范围放大仿真进行了描述,并且描述了考虑。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号