位置:成果数据库 > 期刊 > 期刊详情页
漏洞严重性的灰色层次分析评估模型
  • ISSN号:1008-8105
  • 期刊名称:电子科技大学学报
  • 时间:0
  • 页码:778-782 799
  • 语言:中文
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术] TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国民航大学计算机科学与技术学院,天津东丽区300300
  • 相关基金:国家自然科学基金项目(60776807); 国家863计划重点课题(2006AA12A106); 民航科技基金项目(RKXZY0814); 中央高校基本科研业务费专项项目:(ZXH2009A006 ZXH2010D009)
  • 相关项目:民航大规模复杂网络自保护系统基础理论与方法研究
中文摘要:

针对系统漏洞的严重性评估问题,提出基于灰色评估方法和层次分析法的量化评估模型。首先根据漏洞严重性的影响因素,建立漏洞严重性评估指标体系。通过层次分析法建立递阶层次模型并计算漏洞各因素的权重,采用基于中心点三角白化权函数的灰色评估方法对漏洞各层次指标进行评估和分析,得到漏洞的综合评估结果即漏洞严重性的等级和综合量化值。实验结果表明该模型能有效、准确地评估系统漏洞的严重性。

英文摘要:

A vulnerability quantitative evaluation model based on grey evaluation method and analytic hierarchy process(AHP) is proposed.Evaluating indexes are created according to influencing factors of vulnerability severity.AHP is utilized to establish a hierarchical model and get the weight of vulnerability factors.Grey evaluation method with a central point triangular whiten weight function is used to compute and assess each level index of vulnerabilities.Then the quantitative result of certain vulnerability is achieved.The experimental results show that this model can evaluate the vulnerabilities severity of computer systems effectively and accurately.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《电子科技大学学报:社会科学版》
  • 主管单位:国家教育部
  • 主办单位:电子科技大学
  • 主编:许宣伟
  • 地址:成都市建设北路二段四号
  • 邮编:610054
  • 邮箱:xbshkb@uestc.edu.cn
  • 电话:028-83201443
  • 国际标准刊号:ISSN:1008-8105
  • 国内统一刊号:ISSN:51-1569/C
  • 邮发代号:62-113
  • 获奖情况:
  • 获得第二届全国社科类质量进步奖
  • 国内外数据库收录:
  • 中国国家哲学社会科学学术期刊数据库
  • 被引量:5697