پاسخ به:دانلود مقالات کامپیوتر
دوشنبه 28 فروردین 1391 10:45 PM
نصيري سرويه، عزمي رضا، خلج رضا |
كنفرانس بين المللي انجمن رمز ايران 1389;شهريور 1389(7) |
کلید واژه: سطح حمله، كاهش مخاطره، پتانسيل صدمه، بردار حمله، مخاطره امنيتي، CVSS |
خلاصه:
بسترهاي توسعه نقش مهمي در ايجاد و توسعه نرم افزارهاي كاربردي دارند. بررسيها نشان ميدهد كه معيار سطح حمله، مقياس قابل اطميناني براي اندازه گيري كمي امنيت نرم افزارهاي مشابه از لحاظ عملكرد مي باشد. نرخ پتانسيل صدمه يا تعيين ميزان مشاركت منابع در حمله يكي از چالش هاي اندازه گيري سطح حمله مي باشد. در روش پيشنهادي از سيستم امتيازدهي آسيب پذيريهاي متداول به نام CVSS به عنوان يك معيار قابل اطمينان براي تعيين ميزان مشاركت منابع در حمله استفاده شده است. |