位置:成果数据库 > 期刊 > 期刊详情页
CVSS环境评分值的分布特点研究
  • ISSN号:1002-0470
  • 期刊名称:《高技术通讯》
  • 时间:0
  • 分类:O212[理学—概率论与数理统计;理学—数学]
  • 作者机构:[1]中国科学院计算技术研究所,北京 100190, [2]中国科学院研究生院,北京 100049, [3]中国科学院信息工程研究所,北京 100093
  • 相关基金:863计划(2009AA012438,2009AA012431)和国家自然科学基金(60703021)资助项目.
中文摘要:

利用统计分析方法对通用漏洞评分系统(CVSS)的环境评分值的分布特点进行了研究,得出了环境评分值中存在众数的结论,并得到了环境评分值的最大偏离值与基本评分值之间的函数关系.最后从美国国家漏洞数据库NVD中提取了三个严重程度分别为高、中、低的漏洞信息对所得结论进行了验证.结果表明,漏洞的环境评分值中存在众数,而且环境评分值的最大偏离值与基本评分值之间满足上述函数关系.

英文摘要:

The distribution of CVSS( common vulnerability scoring system)environmental scores is using statistical analy- sis. Two conclusions are obtained:first, for any given vulnerability, there is a Mode in its CVSS environmental scores set ; Second, the relationship between the maximum variation of environmental scores and the base score satisfies sta- tistical functions. Three vulnerabilities are extracted from NVD to verify these conclusions. The results show that there is a Mode in environmental scores, and the relationship between the maximum variation of environmental scores and the base score satisfies the function proposed in this paper

同期刊论文项目
期刊论文 24 会议论文 4 获奖 2 专利 2
同项目期刊论文
期刊信息
  • 《高技术通讯》
  • 北大核心期刊(2011版)
  • 主管单位:中华人民共和国科学科技部
  • 主办单位:中国科学技术信息研究所
  • 主编:赵志耘
  • 地址:北京市三里河路54号
  • 邮编:100045
  • 邮箱:hitech@istic.ac.cn
  • 电话:010-68514060 68598272
  • 国际标准刊号:ISSN:1002-0470
  • 国内统一刊号:ISSN:11-2770/N
  • 邮发代号:82-516
  • 获奖情况:
  • 《中国科学引文数据》刊源,《中国科技论文统计与分析》刊源
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),英国英国皇家化学学会文摘
  • 被引量:12178