基于熵权的Web应用安全漏洞风险评价模型研究

来源 :南京信息工程大学 | 被引量 : 0次 | 上传用户:candyshelly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web应用技术的飞速发展,Web应用系统的安全问题日益突出。Web的开放性、易用性和Web应用的易于开发性使得Web应用系统存在诸多漏洞。针对漏洞的风险做出科学全面地评价是十分必要的,也是所有Web应用系统所面临的重要课题,对Web应用安全测试扫描技术展开全面的研究具有重要的理论意义和实用价值。 本文对Web应用程序漏洞和Web应用安全扫描关键技术进行了较全面的研究,提出了一种基于熵权的漏洞风险模糊综合评价模型。在讨论了漏洞产生的原因和特征定义的基础上,对一些代表性的扫描软件进行深入研究。并且通过对模糊数学领域和应用熵学领域的研究,结合多种扫描软件的扫描结果对网站漏洞的风险程度进行评估。该模型中使用了模糊数学中的模糊综合评价,通过对漏洞知识的详细了解和分析,确定出影响漏洞风险的因素的集合,并且选择合适的评价集合。为了明确各个因素的重要程度,为每个因素分配相应的权重。权重的分配采用熵权作为每个因素的权重,该方法使得权重更具客观性。综合分析各种软件扫描报告得出评价矩阵,经过模糊运算得出最终评价结果。该模型初步实现了Web应用漏洞的评测技术,适用于对网站进行扫描后的风险评价。为应用开发者的代码优化、网站管理员的安全站点管理和安全专家的分析评估提供必要的信息和依据。
其他文献
基础化学、细胞生物学等课程,对学生的实验能力有较高的要求.针对医学类独立学院学生特点,通过充分利用学校与互联网学习资源,为部分实验课程建立多媒体预习库,使学生能在实
传统的视频监控系统在防止误报和漏报方面不是很完善,因此它很难应用于情况复杂,要求具备动态监控的场合。在无人值守监测到异物入侵的情况下,由于摄像机拍摄到的范围有限,若异物
目前高职院校在进行教学改革,教学改革需要计算机网络为学校教学的各个环节提供支撑,对于高职高专院校校园网的设计和实施要求具有自身特色和个性化。充分发挥学校的办学特色
由于离散时间Wilson系在数字信号处理和无线通信中的应用潜力,l2(Z)中Wilson系的研究引起了很多关注.最近,Kutyniok和Strohmer研究了具有一般时频格的离散时间Wilson基.在此基础
针对普通高等院校材料化工类等专业“高分子精细化工”课程中师生、理论和产业现状,结合教师对课程理论的理解、实践教学经验,从教学重点、授课形式、课程延伸、理论与产业相
用有限元方法和最大周向应力准则计算了热疲劳斜裂纹的应力强度因子和开裂角的周期变化规律.计算表明:在加热过程中,模型内产生压缩热应力,使两裂纹面相互挤压、错开;由于加
非线性时变系统因其复杂的动态特性而难以建模。神经网络是一个黑箱模型,它作为一个强大的函数逼近工具,被广泛应用于非线性系统的建模。然而,常规的神经网络和当前普遍采用
随着电力电子技术的发展,基于各种电力电子装置的非线性设备得到了迅速的普及和发展,各行业使用的换流设备数量越来越多、容量越来越大,电弧炉和电气化铁路等产生的谐波电流注入电网,都造成了谐波成分的上升。谐波不仅使公用电网电压波形畸变现象愈加严重,电能质量严重下降。因此,把公用电网谐波量控制在适当的范围内,防止谐波造成的危害,从而保证电力系统安全经济运行,成了大家普遍关心的问题。电力系统是一个整体,其电能
球面间二次特征映射的研究已经有了很大的进展,一些如Sm→Sm(m≥5)球面间的λ2特征映射已经有很多相关的结果。G.toth已经给出了二阶特征映射S3→Sn的所有分类,但是有关λ2特
本文通过对荣华二采区10