信息安全研究 ›› 2023, Vol. 9 ›› Issue (E1): 183-.

• 数字经济与安全专题 • 上一篇    下一篇

一种改进的系统漏洞风险评估算法

陈芳仪王虎   

  1. (中国矿业大学计算机科学与技术学院江苏徐州221000)
  • 出版日期:2023-10-17 发布日期:2023-11-07
  • 通讯作者: 陈芳仪 主要研究方向为信息系统风险评估. 1078434785@qq.com
  • 作者简介:陈芳仪 主要研究方向为信息系统风险评估. 1078434785@qq.com 王虎 硕士,副教授.主要研究方向为信息系统漏洞挖掘与分析. wanghu@cumt.edu.cn

  • Online:2023-10-17 Published:2023-11-07

摘要: CVSS(通用漏洞评分系统)被广泛应用于评估漏洞风险并生成反映其严重性的分数,但CVSS框架存在只能提供单个漏洞的严重性和影响分值,不能评估整个系统漏洞风险.因此在CVSS的基础上提出一种改进的系统漏洞风险评估算法,将各独立的漏洞风险值聚合为一个总的指标值以反映整个系统漏洞风险情况,帮助安全管理人员衡量整个系统漏洞风险,提高网络安全管理的效率.

关键词: 漏洞, 风险评估, 通用漏洞评分系统

中图分类号: