CORC  > 北京大学  > 信息科学技术学院
面向SaaS云平台的安全漏洞评分方法研究; Vulnerabilities scoring approach for cloud SaaS
李舟 ; 唐聪 ; 胡建斌 ; 陈钟
刊名通信学报
2016
关键词SaaS CVSS SaaS cloud service vulnerability scoring system CVSS 云服务 漏洞评分系统
DOI10.11959/j.issn.1000-436x.2016166
英文摘要对不同的第三方提供的云服务进行漏洞评分是一项充满挑战的任务.针对一些基于云平台的重要因素,例如业务环境(业务间的依赖关系等),提出了一种新的安全框架VScorer,用于对基于不同需求的云服务进行漏洞评分.通过对VScorer输入具体的业务场景和安全需求,云服务商可以在满足安全需求的基础上获得一个漏洞排名.根据漏洞排名列表,云服务提供商可以修补最关键的漏洞.在此基础上开发了VScorer的原型,并且证实它比现有最具有代表性的安全漏洞评分系统CVSS表现得更为出色.; 国家自然科学基金资助项目(No.61272519,No.61170297,No.61572080,No.61472258)The National Natural Science Foundation of China; 中文核心期刊要目总览(PKU); 中国科技核心期刊(ISTIC); 中国科学引文数据库(CSCD); 8; 157-166; 37
语种中文
内容类型期刊论文
源URL[http://ir.pku.edu.cn/handle/20.500.11897/453993]  
专题信息科学技术学院
推荐引用方式
GB/T 7714
李舟,唐聪,胡建斌,等. 面向SaaS云平台的安全漏洞评分方法研究, Vulnerabilities scoring approach for cloud SaaS[J]. 通信学报,2016.
APA 李舟,唐聪,胡建斌,&陈钟.(2016).面向SaaS云平台的安全漏洞评分方法研究.通信学报.
MLA 李舟,et al."面向SaaS云平台的安全漏洞评分方法研究".通信学报 (2016).
个性服务
查看访问统计
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。


©版权所有 ©2017 CSpace - Powered by CSpace