1 / 4
文档名称:

Web 服务安全风险评估及其辅助工具设计.pdf

格式:pdf   大小:663KB   页数:4页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Web 服务安全风险评估及其辅助工具设计.pdf

上传人:ying_zhiguo03 2018/1/8 文件大小:663 KB

下载得到文件列表

Web 服务安全风险评估及其辅助工具设计.pdf

文档介绍

文档介绍:215 电脑开发与应用
文章编号:—
Web
Web Service and Its
武晓娟彭新光李晓燕
(030024)
【摘要】在对癜踩ā⑿畔踩ǚ缦掌拦澜猩钊胙芯康幕∩希岢隽朔蟇服务安全特点的风
Web

步的风险管理工作提供了科学高效的依据。
Web
TP39308 A
Based the indepthstudies Web service and information , paper
processes and achieve the Web servicesand and
the Web t001Experiments the results the
provide a and efficient reference for the further .
Web service , toolfuzzyinformation
Web(Webservices) 解和规避风险。
Web在风险评估中,由于评估过程的复杂性,而且评估
τ眉际踅饩龅奈侍馐侨绾稳萌死词褂肳应需要采集大量的数据,评估辅助工具的设计与开发一
WebWeb
机系统来使用τ盟峁┑姆瘛服务成 Web
Web安全特点的风险评估流程与算法,然后提出了确定
里的最新阶段。而随着技术的成熟并且扩散到整个网衤┒吹姆椒ǎ詈蠼樯芰藈服务安全风
络,竦陌踩侍庠嚼丛揭鹆巳嗣堑闹厥觟险评估辅助工具的设计与实现。
web
1 Web
Web
待,而这项系统工程中风险评估占有重要地位,它是 Web
web 癜踩ǚ缦掌拦懒鞒淌荳服务安全风
用风险评估这个新兴的方法学、基础理论和技术险评估方法实施的依据,因此制定合理的风险评估流
Web程是必要的。风险评估是一个综合的概念,它的实现涉
全问题的解决有着重要理论意义和实践意义。及到很多方面的内容,是一个非常复杂的过程。本文所
Web述的风险评估不是一个综合性的风险评估,仅是从技
和扩展。我国信息系统的风险评估还处于起步阶段,因术的角度——重点从衤┒吹慕嵌瓤悸莣
此需要从不同的方面和角度来完善风险评估。而此课服务的安全性,并没有考虑如人员管理、资产识别等方
WebWeb
用之一上来进一步完善风险评估的理论和工作。 Web
Web支持,起到辅助作用。在本文中,风险评估采用定量和
安全问题,保证陌踩āT赪服务安全中有很定性相结合的方法进行分析,如对漏洞的识别用定性
多问题是常规的网络安全技术和安全产品解决不了问的方法,对漏洞损害度的级别和权重用定量的方法。
题的,必须用新的方法和方式来解决这些问题。只有对癜踩ǚ缦掌拦懒鞒掏既缤糽所示。
窠蟹缦掌拦溃私獾絎服务究竟面临 Web
什么风险,有多大风险,才能采取针对措施去减少、化输入参数:漏洞流行度级别、漏洞容易度级别
* ——收到,——改回
基金项目:山西省自然科学基金资助项目;太原理工大学博士基金资助项目。
***1982
Web年
、漏洞损害
M 』,其中,咒一
洞冒险度级别猈服务特有漏洞损害程度、猈服
N
P*Q
、漏洞流行 t
度权重Ⅳ。、漏 l 险值。由于裉赜新┒丛赪服务安全风险
l
洞容易度权重