关键词不能为空

当前您在: 主页 > 英语 >

cvss

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-13 11:06
tags:

-

2021年2月13日发(作者:感恩节英语)


通用弱点评价体系(


CVSS


)简介

< p>




一、综述




弱点(


vulnerabilities


)是网络安全中的一个 重要因素,在多种安全产品(如漏洞扫描、入侵检测、防


病毒、补丁管理等)中涉及到对 弱点及其可能造成的影响的评价。但目前业界并没有通用统一的评价体系


标准。通用弱点 评价体系(


CVSS


)是由


NIAC< /p>


开发、


FIRST


维护的一个开放并且能 够被产品厂商免费采用


的标准。利用该标准,可以对弱点进行评分,进而帮助我们判断修 复不同弱点的优先等级。




二、通用 弱点评价体系(


CVSS





2.1 CVSS


的要素



< br>通过下图可以看出通用弱点评价体系(


CVSS


)包含的 要素及它们之间的相互关系:




CVSS-model- detailed-




通用弱点评价体 系(


CVSS


)的所有要素及其取值范围如下表所示:




CVSS-






有些需要说明的要素如下:




1


、如果漏洞既可远程利用,又可以 本地利用,取值应该为远程利用的分值。



2

< br>、攻击复杂度的分值由原先的低


/


高变为低


/



/


高,参见:


/cvss/draft/accepted/



3


、需要认证的例子,如需要预先有


Email



FTP


帐号等。




有些有用的参考资源如下:




CVSS


评分计算器:


/?calculator



CVSS


的最近更新:


/cvss/draft/



一些文档及胶片:


/cvss/




2.2 CVSS


评分方法




2.2.1


基本评价



基本评价指的是该漏洞本身固有的一些特点及这些特点可能造成的影响的评价分值,该分值取值如下:




AccessVector = case AccessVector of


local: 0.7


remote: 1.0



AccessComplexity = case AccessComplexity of


high: 0.6


medium: 0.8


low: 1.0



Authentication = case Authentication of


required: 0.6


not- required: 1.0



ConfImpact = case ConfidentialityImpact of


none: 0


partial: 0.7


complete: 1.0



ConfImpactBias = case ImpactBias of


normal: 0.333


confidentiality: 0.5


integrity: 0.25


availability: 0.25



IntegImpact = case IntegrityImpact of


none: 0


partial: 0.7


complete: 1.0



IntegImpactBias = case ImpactBias of


normal: 0.333


confidentiality: 0.25


integrity: 0.5


availability: 0.25



AvailImpact = case AvailabilityImpact of


none: 0


partial: 0.7


complete: 1.0



AvailImpactBias = case ImpactBias of


normal: 0.333


confidentiality: 0.25


integrity: 0.25


availability: 0.5



BaseScore = round_to_1_decimal(10 * AccessVector


* AccessComplexity


* Authentication


* ((ConfImpact * ConfImpactBias)


+ (IntegImpact * IntegImpactBias)


+ (AvailImpact * AvailImpactBias)))



2.2.2


生命周期评价



因为漏洞往往同时间是有紧密关联的,因此这里也列举出三个与时间紧密关联的要素如下:




Exploitability = case Exploitability of


unproven: 0.85


proof-of-concept: 0.9


functional: 0.95


high: 1.00



RemediationLevel = case RemediationLevel of


official-fix: 0.87


temporary-fix: 0.90


workaround: 0.95


unavailable: 1.00


-


-


-


-


-


-


-


-



本文更新与2021-02-13 11:06,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/649642.html

cvss的相关文章

  • 爱心与尊严的高中作文题库

    1.关于爱心和尊严的作文八百字 我们不必怀疑富翁的捐助,毕竟普施爱心,善莫大焉,它是一 种美;我们也不必指责苛求受捐者的冷漠的拒绝,因为人总是有尊 严的,这也是一种美。

    小学作文
  • 爱心与尊严高中作文题库

    1.关于爱心和尊严的作文八百字 我们不必怀疑富翁的捐助,毕竟普施爱心,善莫大焉,它是一 种美;我们也不必指责苛求受捐者的冷漠的拒绝,因为人总是有尊 严的,这也是一种美。

    小学作文
  • 爱心与尊重的作文题库

    1.作文关爱与尊重议论文 如果说没有爱就没有教育的话,那么离开了尊重同样也谈不上教育。 因为每一位孩子都渴望得到他人的尊重,尤其是教师的尊重。可是在现实生活中,不时会有

    小学作文
  • 爱心责任100字作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文
  • 爱心责任心的作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文
  • 爱心责任作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文