科研成果详情

发表状态已发表Published
题名面向SaaS云平台的安全漏洞评分方法研究
作者
发表日期2016-08-01
发表期刊通信学报
ISSN/eISSN1000-436X
卷号37期号:8页码:157-166
摘要

对不同的第三方提供的云服务进行漏洞评分是一项充满挑战的任务。针对一些基于云平台的重要因素,例如业务环境(业务间的依赖关系等),提出了一种新的安全框架VScorer,用于对基于不同需求的云服务进行漏洞评分。通过对VScorer输入具体的业务场景和安全需求,云服务商可以在满足安全需求的基础上获得一个漏洞排名。根据漏洞排名列表,云服务提供商可以修补最关键的漏洞。在此基础上开发了VScorer的原型,并且证实它比现有最具有代表性的安全漏洞评分系统CVSS表现得更为出色。

关键词云服务 CVSS SaaS 漏洞评分系统
URL查看来源
语种中文Chinese
Scopus入藏号2-s2.0-84990842057
引用统计
文献类型期刊论文
条目标识符https://repository.uic.edu.cn/handle/39GCC9TT/13504
专题个人在本单位外知识产出
作者单位
北京大学信息科学技术学院
推荐引用方式
GB/T 7714
李舟,唐聪,胡建斌等. 面向SaaS云平台的安全漏洞评分方法研究[J]. 通信学报, 2016, 37(8): 157-166.
APA 李舟, 唐聪, 胡建斌, & 陈钟. (2016). 面向SaaS云平台的安全漏洞评分方法研究. 通信学报, 37(8), 157-166.
MLA 李舟,et al."面向SaaS云平台的安全漏洞评分方法研究". 通信学报 37.8(2016): 157-166.
条目包含的文件
条目无相关文件。
个性服务
查看访问统计
谷歌学术
谷歌学术中相似的文章
[李舟]的文章
[唐聪]的文章
[胡建斌]的文章
百度学术
百度学术中相似的文章
[李舟]的文章
[唐聪]的文章
[胡建斌]的文章
必应学术
必应学术中相似的文章
[李舟]的文章
[唐聪]的文章
[胡建斌]的文章
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。