一种基于源码的操作系统安全脆弱性检测评判方法
2025-02-25 18:10
No.1344008643418529792
技术概要
PDF全文
本技术提供了一种基于源码的操作系统安全脆弱性检测评判方法。该方法包括:建立操作系统源码的安全脆弱性判别规则集,每条安全脆弱性判别规则包括序号、规则描述和焦点操作事项,将操作系统源码安全脆弱性判别规则集中的具体焦点操作事项和规则的描述转化为逻辑判断语句,建立脆弱性判别模型,统计每条安全脆弱性判别规则所涉焦点操作事项在源码中的总次数;利用脆弱性判别模型对扫描发现的焦点操作事项的相关源码进行安全脆弱性判别,统计源码违反安全脆弱性判别规则的次数与位置,计算出被测操作系统的源码安全脆弱性。本发明方法能够计算得到相应的源码安全脆弱性指标值,且该指标值具有客观、标准、稳定和可重复获得的特征。
背景技术
操作系统是计算机系统的核心基础系统软件,承担着软硬件资源管理的重任,并构成整个计算机系统安全、网络安全及信息安全的关键基础。伴随互联网技术的迅猛发展及计算机系统的广泛应用,各类安全问题层出不穷、日益凸显,追根溯源,不少安全问题可归结为操作系统存在的安全漏洞。鉴于操作系统的规模复杂性,其安全漏洞检测及安全脆弱性评估也是一项极其艰巨的任务。考虑到开源操作系统在现有实际计算机系统中的重要地位,构建一种基于源码的操作系统安全脆弱性检测手段及评估方法具有重大的现实意义。 目前,现有技术中的操作系统的漏洞检测及安全脆弱性评估方法专注于实现对操作系统安全漏洞的发现与修复,但缺少对测操作系统安全脆弱性评估的方法,如何实现对被测操作系统的安全脆弱性评估是需要解决的技术问题。 现有技术中的操作系统的漏洞检测及安全脆弱性评估方法对操作系统安全脆弱性的评价缺乏一个统一标准与流程,多数漏洞管理系统是收集已有的漏洞信息与本地的漏洞信息做对比来实现对漏洞的扫描,这样的漏洞信息十分复杂,无法系统地对操作系统地安全脆弱性做出评价。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
翟高寿  寇思旭  俞朝阳  刘峰  罗琼
技术所属: 北京交通大学
相关技术
一种服务开发方法、装置、设备及存储介质 一种服务开发方法、装置、设备及存储介质
一种高精度双层优化方法的神经网络搜索架构构建方法 一种高精度双层优化方法的神经网络搜索架构构建方法
跨总线域的设备对宿主机空间DMA访问方法及相关设备 跨总线域的设备对宿主机空间DMA访问方法及相关设备
一种客户信息定期维护方法及系统 一种客户信息定期维护方法及系统
代码发布方法、装置、计算机设备和可读存储介质 代码发布方法、装置、计算机设备和可读存储介质
一种基于统一管理平台的子应用数据获取方法及装置 一种基于统一管理平台的子应用数据获取方法及装置
利用深度学习的BIM模型错误自动检测系统 利用深度学习的BIM模型错误自动检测系统
一种基于智能反射面的室内T型走廊场景路径损耗的分析方法 一种基于智能反射面的室内T型走廊场景路径损耗的分析方法
模型评估任务处理方法及装置 模型评估任务处理方法及装置
基于大数据的异常信号智能识别方法 基于大数据的异常信号智能识别方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利