漏洞相关技术研究与漏洞数据库的设计

被引量 : 0次 | 上传用户:jayguo123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,信息共享和安全问题日益深入我们的平常生活,人们越来越认识到安全问题的重要性。而一谈到安全问题就避免不了要说到漏洞,就是因为系统和软件中存在着大量的漏洞,才让那些不法分子有了可趁之机,利用漏洞来完成他们想要做的一些事情,给计算机网络和人们带来很大的不便乃至毁灭性的破坏。因此,对软件漏洞的分析和研究,在计算机领域与信息安全领域都有着非常重要的理论和使用价值。本文首先介绍了国内外漏洞理论的研究现状,以及漏洞数据库的相关信息。讨论了漏洞的相关概念、定义和分类,分析了漏洞产生的原因和漏洞的本质,并分析比较和总结了目前在漏洞发掘中比较常用的方法。任何一种漏洞挖掘方法都有其优点和缺点,现在的漏洞挖掘方案都是结合各种漏洞挖掘方法的优点,对软件进行比较全面的漏洞分析。本文在研究漏洞挖掘方法的基础上提出了一种挖掘漏洞的一般通用流程及框架和一个基于数据流分析的漏洞检测方法,该流程结构有机地把静态检测方法和动态检测方法结合起来,实现对软件漏洞进行比较全面和彻底的检测。漏洞数据库一直是漏洞检测和发掘的重要组成部分,一个漏洞数据库的成熟和完备程度在很大程度上决定了的漏洞检测方法的范围和可检测到的漏洞。我国在漏洞数据库方面起步晚,基础低,因此到现在都还没有形成自己比较完善的漏洞数据库系统。虽然有一些企业建立了自己的漏洞数据库,但是并没有被广泛使用和推广,因此在这方面的研究也比较难。本文在分析目前国外主流的三大漏洞数据库系统,并主要参照国际CVE漏洞库的标准,提出一个漏洞数据库的框架模式,为在漏洞数据库方面的研究提供一些参考。当然这种框架模式也很不完善,还需要在以后工作中不断完善。最后,本文对软件漏洞分析的现有技术和发展方向进行了总结和展望,本文漏洞数据库的设计和漏洞检测整体框架虽然还不完善,但还是会给以后的工作提供一定的参考价值。
其他文献
本文以江西省集体林区的农户问卷调查为基础,从家庭收入结构差异化的角度分析了农户林地流转行为。Logistic模型的回归结果显示:户主性别、农户家庭劳动力数量和收入水平等家
齐鲁地区地处黄河下游,这一地区历史悠久,自然资源丰富,土地肥沃,农业基础深厚,人文环境优越,饮食文化也因之而积淀厚实,内涵多样。自先秦到唐代,黄河下游就是全国发达的经济
随着高校招生规模的不断扩大,学生的住宿需求日益增加,高校学生宿舍显得格外紧张,传统的公寓管理模式已经不能满足目前公寓管理的需要。如何合理、高效地利用高校现有的公寓
<正>50多岁的王阿姨,不幸患了胰腺癌。因为已是晚期,无法进行手术治疗,不仅终日饱受癌痛折磨,而且腹胀难忍,人日渐消瘦,生活质量非常差。两个月前,根据医生建议,近乎绝望的王
21世纪以来,企业业务对信息系统的依赖性越来越强。过去,企业信息化工作主要体现在对IT软硬件产品的组合采购及其简单管理上,而现在已转向于对IT软硬件产品组合的运行进行高
腰椎间盘突出症是常见病,按目前的医疗条件和水平,此病的诊断已并非难事,有效的治疗方法亦很多,甚至在镇级医院也可实施手术治疗。但是,在改革开放的市场经济大潮中,对腰椎间盘突出
通过对门架支撑体系的设计计算及分析论证,以解决在实际施工中超高大跨度结构支模架的搭设,尤其是在弧形复杂结构体系中的应用问题。
陶渊明和谢灵运的研究一直是文学论题中热点的话题,陶谢的比较也是古已有之的话题,一方面因为陶谢生活的时代接近,陶渊明(365-427)、谢灵运(385-433)都由晋入宋,且在刘宋历经
目的:探讨阴道分娩降低产后出血实施护理干预联合预测评分的应用意义。方法:取我院两年内生产的242例产妇,随机分成2组,实验组实施产后出血预测评分联合产后出血护理干预措施
实现计算机对焊缝缺陷做出准确的评定,根据焊缝缺陷评定的要求,设计了相应的焊缝缺陷检测数据库,并提供了相应的检测算法以及专家知识数据。