河北大学学报(自然科学版) ›› 2017, Vol. 37 ›› Issue (4): 405-410.DOI: 10.3969/j.issn.1000-1565.2017.04.012脆弱性严重性动态综合量化评估方法
高妮1, 贺毅岳2, 常言说1, 王孟阳3
GAO Ni1, HE Yiyue2, CHANG Yanshuo1, WANG Mengyang3
摘要: 针对CVSS(common vulnerability scoring system)方法很少考虑随时间改变的动态指标对脆弱性严重性评估的动态影响,提出一种脆弱性严重性动态综合量化评估方法(dynamic vulnerability severity assessment,DVSA).在CVSS评分的基础上,引入脆弱性代码可利用性和补丁修复等级2个动态指标.安全影响、静态脆弱性可利用性和动态脆弱性可利用性3个脆弱性指标被选取,并进行脆弱性指标量化.该方法可获得每个脆弱性从0到10的严重性量化值,并将脆弱性严重性等级评定为高危、中危和低危3个严重等级.实验结果表明DVSA方法可提高脆弱性严重性评估结果的多样性和准确性.
中图分类号: