本文已被:浏览 1633次 下载 2766次
中文摘要: 文章分析了Microsoft公司、CVE安全组织和Fortify Software公司对软件漏洞的分类方法,指出了它们的分类方法不能有效反映出软件漏洞性质的不足。为此,文章首先提出了一个新的软件漏洞的分类方法,再以复杂巨系统理论结合系统工程中定性定量的方法对软件漏洞进行了具体分类,最后给出了漏洞分类同构模型、应用方法及复杂度计算方法。
中文关键词: 软件漏洞 分类方法 系统工程 同构模型 利用复杂度
Abstract:
keywords:
文章编号: 中图分类号: 文献标志码:
基金项目:总装预研基金(514000102055B5201-1)
Author Name | Affiliation |
王颖 | 解放军信息工程大学 信息工程学院 河南郑州 450002 |
李祥和 | 解放军信息工程大学 信息工程学院 河南郑州 450002 |
Author Name | Affiliation |
王颖 | 解放军信息工程大学 信息工程学院 河南郑州 450002 |
李祥和 | 解放军信息工程大学 信息工程学院 河南郑州 450002 |
引用文本:
王颖,李祥和.软件漏洞的分类研究.计算机系统应用,2008,17(11):40-44
.Study on Computer Vulnerability Taxonomy.COMPUTER SYSTEMS APPLICATIONS,2008,17(11):40-44
王颖,李祥和.软件漏洞的分类研究.计算机系统应用,2008,17(11):40-44
.Study on Computer Vulnerability Taxonomy.COMPUTER SYSTEMS APPLICATIONS,2008,17(11):40-44