期刊文献+
共找到93篇文章
< 1 2 5 >
每页显示 20 50 100
基于Web的校园网集成系统开发——兼论CVES的分析与设计 被引量:1
1
作者 徐世河 《徐州师范大学学报(自然科学版)》 CAS 2000年第1期19-22,共4页
简单介绍了建立校园网时网络系统选型和信息系统实现的方法,并提出利用Web来建立学校信息系统.信息系统由客户、Web服务器和数据库服务器组成.通过SQL查询语言,用户可以获得一致的图形化界面.以中国职业教育校园网集成系统(CVES)的分析... 简单介绍了建立校园网时网络系统选型和信息系统实现的方法,并提出利用Web来建立学校信息系统.信息系统由客户、Web服务器和数据库服务器组成.通过SQL查询语言,用户可以获得一致的图形化界面.以中国职业教育校园网集成系统(CVES)的分析与设计作为实例进行说明,讨论校园网建设的新方法. 展开更多
关键词 信息系统 cves WEB 服务器 校园网集成系统
在线阅读 下载PDF
二十一世纪学校的信息化建设——兼谈CVES
2
作者 邹键 《科技经济市场》 2006年第7期137-138,共2页
信息化不仅是当今世界发展的潮流,也成为了衡量一个国家综合国力和一个单位现代化水平的重要标志。学校应当把积极推进信息化建设、培养信息化人才当作教育改革的一项重要任务。中国职业教育校园网集成系统(CVES),帮助学校运用现代教育... 信息化不仅是当今世界发展的潮流,也成为了衡量一个国家综合国力和一个单位现代化水平的重要标志。学校应当把积极推进信息化建设、培养信息化人才当作教育改革的一项重要任务。中国职业教育校园网集成系统(CVES),帮助学校运用现代教育技术,进行教学和教育管理。本文就信息化建设的优势、必要条件及成果等几个问题谈一点个人看法和体会,并介绍了CVES的目的、组成、特点、系统软件组成。 展开更多
关键词 信息化 优势 必要条件 成果 cves
在线阅读 下载PDF
CVES在南昌铁路机械学校校园网建设中的成功应用
3
作者 顾长江 《管理信息系统》 1999年第10期32-33,共2页
教育部职教司[1999]第6号文件《关于进一步加强中等职业学校信息化建设的通知》中“决定将信息化建设作为重要条款列入新修订的国家级重点中等职业学校评选条件”,同时委托教育部中国华育发展总公司负责“中国职业教育校园网集成系统CVE... 教育部职教司[1999]第6号文件《关于进一步加强中等职业学校信息化建设的通知》中“决定将信息化建设作为重要条款列入新修订的国家级重点中等职业学校评选条件”,同时委托教育部中国华育发展总公司负责“中国职业教育校园网集成系统CVES(China Vocational EducationCampus Network Integrated System)”的推广应用以及中等职业学校信息化建设的技术指导、技术服务等工作。为此我们特别组织了一批专稿,关注校园网的建设。 展开更多
关键词 校园网 铁路机械学校 南昌市 cves
在线阅读 下载PDF
Linux容器运行时安全现状分析及应对措施
4
作者 李福帮 《信息与电脑》 2025年第10期73-75,共3页
文章深入剖析了Linux容器运行时的安全状况,阐述了其在现代技术架构中的重要地位,以及当前面临的严峻安全挑战。Linux凭借开源、高效等特性,在云计算、大数据等领域广泛应用,容器技术作为关键支撑,Runc的安全性关乎整个生态稳定。然而,... 文章深入剖析了Linux容器运行时的安全状况,阐述了其在现代技术架构中的重要地位,以及当前面临的严峻安全挑战。Linux凭借开源、高效等特性,在云计算、大数据等领域广泛应用,容器技术作为关键支撑,Runc的安全性关乎整个生态稳定。然而,主机与容器间模糊边界使Runc易被利用,导致容器内进程逃逸,文件描述符泄露风险也较为突出。通过对通用漏洞披露(Common Vulnerabilities and Exposures,CVE)漏洞库的分析,发现容器逃逸漏洞频发且呈上升趋势,云厂商和互联网企业因容器运行时安全问题面临巨大挑战,数据安全受到严重威胁。为应对这些问题,从技术层面提出强化Runc安全、优化文件描述符管理;从漏洞管理与修复角度构建监测体系、加快修复流程;从安全管理出发制定策略规范、加强人员培训等措施,旨在全面提升Linux容器运行时的安全水平,保障企业和云平台的稳定运行。 展开更多
关键词 Linux容器 运行安全 Runc CVE漏洞库
在线阅读 下载PDF
基于站点地图的Web访问控制漏洞检测方法 被引量:1
5
作者 任家东 李尚洋 +2 位作者 任蓉 张炳 王倩 《计算机科学》 CSCD 北大核心 2024年第9期416-424,共9页
攻击者通常利用Web应用程序的访问控制漏洞实现对系统的非授权访问、信息窃取等恶意行为。针对Web应用程序的访问控制漏洞的检测问题,现有方法由于页面覆盖率低、检测过程开销大等问题,因此漏报率过高且效率低下。为此,基于动态分析,提... 攻击者通常利用Web应用程序的访问控制漏洞实现对系统的非授权访问、信息窃取等恶意行为。针对Web应用程序的访问控制漏洞的检测问题,现有方法由于页面覆盖率低、检测过程开销大等问题,因此漏报率过高且效率低下。为此,基于动态分析,提出了一种基于站点地图的Web访问控制漏洞检测方法。该方法首先为不同角色下的用户分别建立各自的站点地图,并形成不同角色的完整站点地图,再通过对其分析生成Web应用程序预期访问控制策略,构建非法测试用例进行动态访问并分析执行结果实现对未授权访问、越权访问等类型访问控制漏洞的检测。最后,在7个真实开源Web应用程序中对所提方法进行验证,结果表明该方法能有效降低开销,其页面覆盖率达到90%以上;发现了10个真实漏洞,准确率达到了100%。 展开更多
关键词 访问控制 站点地图 测试用例 漏洞检测 CVE分析
在线阅读 下载PDF
分数阶CEV模型下未定权益的紧致差分法 被引量:1
6
作者 胡青 喻喜沩 孙玉东 《哈尔滨商业大学学报(自然科学版)》 CAS 2024年第1期110-117,共8页
提出一种关于求解分数阶CEV模型下未定权益的紧致差分法.在时间上采用Caputo导数进行离散,在空间上采用4阶紧致差分格式进行离散.针对未定权益,得到一个时间2-α阶,空间4阶精度的紧致差分格式.并且运用傅里叶分析法和数学归纳法验证该... 提出一种关于求解分数阶CEV模型下未定权益的紧致差分法.在时间上采用Caputo导数进行离散,在空间上采用4阶紧致差分格式进行离散.针对未定权益,得到一个时间2-α阶,空间4阶精度的紧致差分格式.并且运用傅里叶分析法和数学归纳法验证该方法的稳定性和收敛性.最后,通过数值实验验证该方法的有效性. 展开更多
关键词 CVE模型 CAPUTO导数 紧致差分格式 傅里叶分析法 稳定性 收敛性
在线阅读 下载PDF
基于深度学习的软件漏洞挖掘方法
7
作者 周玲玲 鲁雪纯 《信息记录材料》 2024年第9期159-161,共3页
本文研究了基于深度学习的软件漏洞挖掘方法,提出了基于卷积神经网络(convolutional neural network,CNN)和全局平均池化(global average pooling,GAP)的漏洞检测技术。首先,设计了一个基于深度学习的软件漏洞检测框架,该框架包括源代... 本文研究了基于深度学习的软件漏洞挖掘方法,提出了基于卷积神经网络(convolutional neural network,CNN)和全局平均池化(global average pooling,GAP)的漏洞检测技术。首先,设计了一个基于深度学习的软件漏洞检测框架,该框架包括源代码预处理模块和漏洞检测模块两部分。然后,采用通用漏洞披露(common vulnerabilities and exposures,CVE)数据集对该方法进行了评估。最后,利用Python和TensorFlow进行了实验验证。实验结果显示,该方法在软件漏洞检测方面取得了良好的效果,具有较高的准确率和召回率,验证了其在软件安全领域的可行性和有效性。 展开更多
关键词 软件漏洞 卷积神经网络 全局平均池化 通用漏洞披露(CVE)数据集
在线阅读 下载PDF
广义CEV模型下欧式未定权益的一种紧致差分格式
8
作者 胡青 孙玉东 《湖南工程学院学报(自然科学版)》 2024年第2期43-52,共10页
针对广义CEV模型下欧式未定权益定价的问题,提出一种紧致差分格式求解方法.首先,采用Crank-Nicolson格式对时间进行半离散.其次,在时间离散的基础上,采用紧致差分格式对空间进行离散,构造一个时间2阶空间4阶精度的紧致差分格式,并且证... 针对广义CEV模型下欧式未定权益定价的问题,提出一种紧致差分格式求解方法.首先,采用Crank-Nicolson格式对时间进行半离散.其次,在时间离散的基础上,采用紧致差分格式对空间进行离散,构造一个时间2阶空间4阶精度的紧致差分格式,并且证明该格式是无条件稳定的.最后,通过数值实验验证该方法的可行性. 展开更多
关键词 广义CVE模型 欧式未定权益 CRANK-NICOLSON格式 紧致差分格式
在线阅读 下载PDF
基于Web的网络入侵检测取证系统的设计与实现 被引量:6
9
作者 刘武 段海新 +2 位作者 杨路 吴建平 任萍 《计算机应用》 CSCD 北大核心 2003年第5期50-52,共3页
计算机取证目前在国外正逐步成为研究与开发的热点,但在国内仅有少量研究文章。网络安全技术中的一个重要方面就是入侵事件的检测与取证分析。文中在基于网络的取证分析中作了一些尝试,在Linux操作系统下综合利用基于主机和网络的入侵... 计算机取证目前在国外正逐步成为研究与开发的热点,但在国内仅有少量研究文章。网络安全技术中的一个重要方面就是入侵事件的检测与取证分析。文中在基于网络的取证分析中作了一些尝试,在Linux操作系统下综合利用基于主机和网络的入侵检测技术,开发出一套高效实用的基于Web的入侵检测与取证系统。给出了系统总体结构、主要模块的设计实现方法和关键数据结构。该系统能以直观友好的图形化方式显示入侵事件与取证信息。 展开更多
关键词 计算机取证 入侵检测系统 入侵检测系统代理 AGENT CVE Bugtraq
在线阅读 下载PDF
网络隐患扫描系统设计与实现 被引量:8
10
作者 刘宝旭 吴海燕 许榕生 《计算机工程与应用》 CSCD 北大核心 2002年第1期11-13,共3页
提出了一个基于CVE标准和漏洞库的网络隐患扫描系统模型,描述了一个基于该模型的“安拓”网络隐患扫描系统的组成结构和实现机制。讨论了该系统实现中的关键技术及其解决方法,包括:漏洞库的设计实现、隐患扫描手段的升级维护机制、系统... 提出了一个基于CVE标准和漏洞库的网络隐患扫描系统模型,描述了一个基于该模型的“安拓”网络隐患扫描系统的组成结构和实现机制。讨论了该系统实现中的关键技术及其解决方法,包括:漏洞库的设计实现、隐患扫描手段的升级维护机制、系统硬件化技术及自身的安全机制等。归纳了该系统的特点及应用前景,并总结了今后的研究方向。 展开更多
关键词 计算机网络 网络安全隐患 漏洞库 CVE标准 隐患扫描 安全机制
在线阅读 下载PDF
典型文档类CVE漏洞检测工具的研究与实现 被引量:5
11
作者 梅瑞 孟正 霍玮 《信息网络安全》 2014年第6期18-22,共5页
近年来,随着计算机网络的广泛应用,基于文件格式的软件漏洞检测技术成为软件安全领域的一个研究热点。文章首先对MS Office和Adobe PDF的文件格式进行分析,在对传统漏洞检测技术研究的基础上,提出了3种文档类漏洞检测技术,分别为基于污... 近年来,随着计算机网络的广泛应用,基于文件格式的软件漏洞检测技术成为软件安全领域的一个研究热点。文章首先对MS Office和Adobe PDF的文件格式进行分析,在对传统漏洞检测技术研究的基础上,提出了3种文档类漏洞检测技术,分别为基于污点数据结构的静态检测技术、基于污点数据流的动态检测技术和基于行为的启发式检测技术;接着完成了典型文档类CVE漏洞检测工具的设计与实现;最后在仿真平台上对工具进行测试,测试结果表明,文章提出的漏洞检测工具与同类工具相比,具有更高的检测率。 展开更多
关键词 CVE漏洞检测 文件格式 MS OFFICE ADOBE PDF
在线阅读 下载PDF
CVE漏洞库体系的研究与实现 被引量:3
12
作者 乔佩利 王春英 张军 《哈尔滨理工大学学报》 CAS 2004年第5期70-72,共3页
概述了CVE漏洞库及其技术分析,介绍了ASP的工作机制,分析了基于B/S模式三层结构的数据库访问技术,并用ASP/ADO技术实现了具体的、基于WEB服务器B/S模式的CVE网络数据库系统.
关键词 CVE漏洞库 B/S模式 ASP ADO
在线阅读 下载PDF
基于CVE漏洞库的生存性量化分析数据库和量化算法的设计 被引量:4
13
作者 王新喆 许榕生 《计算机应用》 CSCD 北大核心 2008年第2期415-417,421,共4页
分析了信息系统生存性分析技术的发展现状,介绍了CVE漏洞库在网络漏洞扫描系统中的应用,深入分析了基于CVE漏洞库的生存性量化分析数据库和量化算法的设计,并结合实验数据说明算法的性能。
关键词 生存性分析 CVE漏洞库 量化分析
在线阅读 下载PDF
基于CVE漏洞库的工控漏洞发现和分析系统研究 被引量:7
14
作者 秦媛媛 朱广宇 +2 位作者 田晓娜 陈波 张松清 《信息通信技术》 2017年第3期54-59,共6页
随着计算机网络技术在工控系统中的应用日益增多,使得工业控制系统被网络中存在的恶意程序或者网络攻击破坏的风险大大增加。因此,如何及时准确地找出工控系统存在的漏洞就显得尤为重要。文章基于CVE工业控制系统漏洞库,借鉴Fuzzing测试... 随着计算机网络技术在工控系统中的应用日益增多,使得工业控制系统被网络中存在的恶意程序或者网络攻击破坏的风险大大增加。因此,如何及时准确地找出工控系统存在的漏洞就显得尤为重要。文章基于CVE工业控制系统漏洞库,借鉴Fuzzing测试、Open VAS等当前主流的漏洞发现技术思想并对其进行改进和提升,设计和开发了工控漏洞发现和分析系统,并搭建工控系统仿真环境对其进行测试,验证了系统的有效性。 展开更多
关键词 工控信息安全 漏洞扫描 CVE FUZZING测试 OpenVAS
在线阅读 下载PDF
基于CVE的安全脆弱性数据库系统的扩展设计 被引量:3
15
作者 汪生 孙乐昌 《微电子学与计算机》 CSCD 北大核心 2005年第10期152-155,共4页
针对现有脆弱性数据库存在的不足,文章通过引入CVE的数据兼容机制,按照管理脆弱性数据和服务安全工具并重的原则,提出并扩展设计了一类通用性更好的安全脆弱性数据库系统,可以支持集脆弱性探测、漏洞存储、安全评估于一体的多项应用。此... 针对现有脆弱性数据库存在的不足,文章通过引入CVE的数据兼容机制,按照管理脆弱性数据和服务安全工具并重的原则,提出并扩展设计了一类通用性更好的安全脆弱性数据库系统,可以支持集脆弱性探测、漏洞存储、安全评估于一体的多项应用。此外,对其管理维护和应用访问接口进行了讨论,最后给出了该库在已实现的分布式脆弱性扫描系统和安全评估系统中的具体应用。 展开更多
关键词 脆弱性数据库 CVE 扫描系统 安全评估系统
在线阅读 下载PDF
CVE漏洞分类框架下的SVM学习模型构建 被引量:1
16
作者 彭华 莫礼平 唐赞玉 《吉首大学学报(自然科学版)》 CAS 2013年第4期62-66,共5页
在CVE漏洞分类框架中,构建了基于支持向量机的学习模型,实现了根据不同的分类特征对CVE进行分类.
关键词 支持向量机(SVM) 公共漏洞和暴露(CVE) 分类特征 分类准确性
在线阅读 下载PDF
安全漏洞库设计与实现 被引量:9
17
作者 高寅生 《微电子学与计算机》 CSCD 北大核心 2007年第3期99-101,共3页
安全漏洞分类和漏洞库设计是计算机安全漏洞研究的基础。在CVE(Common Vulnerabilities and Exposures)的基础上对安全漏洞分类体系进行研究,实现了一套基于CVE的标准漏洞库,开发了相应的生成更新软件,并将其应用于Web查询系统、主动防... 安全漏洞分类和漏洞库设计是计算机安全漏洞研究的基础。在CVE(Common Vulnerabilities and Exposures)的基础上对安全漏洞分类体系进行研究,实现了一套基于CVE的标准漏洞库,开发了相应的生成更新软件,并将其应用于Web查询系统、主动防御系统等多个信息安全系统中,在实际应用中取得了良好的效果。 展开更多
关键词 漏洞分类 CVE 漏洞库
在线阅读 下载PDF
基于LDAP的安全漏洞发布研究与实现 被引量:1
18
作者 陈铁明 蔡家楣 《计算机应用研究》 CSCD 北大核心 2004年第3期220-221,共2页
在分析LDAP目录服务特点的基础上,就安全漏洞发布的现状提出了利用LDAP存储和发布安全漏洞的构思,并在局域网范围内用Windows2000ActiveDirectory实现了漏洞发布的一个实例。
关键词 LDAP 安全漏洞 CVE 活动目录
在线阅读 下载PDF
我国电信数据网脆弱性管理与补丁管理研究 被引量:2
19
作者 董春生 赵庆兰 《现代电子技术》 2009年第23期61-63,67,共4页
网络和通信技术的快速发展,恶化了我国电信数据网的安全性,脆弱性和补丁的管理成为我国电信数据网安全工作的一项重要内容。根据电信数据网的现状,提出具体的漏洞标识方法,建立脆弱性和补丁数据库。根据电信网的层次结构和补丁管理的需... 网络和通信技术的快速发展,恶化了我国电信数据网的安全性,脆弱性和补丁的管理成为我国电信数据网安全工作的一项重要内容。根据电信数据网的现状,提出具体的漏洞标识方法,建立脆弱性和补丁数据库。根据电信网的层次结构和补丁管理的需求,提出电信数据网补丁管理系统的框架结构。 展开更多
关键词 电信数据网 脆弱性 CVE 补丁
在线阅读 下载PDF
基于CVE的网络入侵防御系统的设计与实现 被引量:1
20
作者 石福斌 李成严 +3 位作者 唐远新 周力波 罗智勇 高峻 《信息技术》 2011年第7期23-26,共4页
从防火墙和入侵检测技术的优缺点和互补性说明了两者的结合点,提出了防火墙与入侵检测技术两种融合策略:规则转换策略和联动策略。由此提出一种基于CVE的网络入侵防御系统。系统以CVE中文漏洞库为研究平台,基于Linux平台。通过测试证明... 从防火墙和入侵检测技术的优缺点和互补性说明了两者的结合点,提出了防火墙与入侵检测技术两种融合策略:规则转换策略和联动策略。由此提出一种基于CVE的网络入侵防御系统。系统以CVE中文漏洞库为研究平台,基于Linux平台。通过测试证明:该系统能够实现及时、全面的网络安全防御。 展开更多
关键词 CVE 入侵检测系统 防火墙 规则转换 联动
在线阅读 下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部