中文

CVSS 漏洞评分中时间延迟的考察

密码学与安全 2018-01-12 v1

摘要

这篇实证论文考察了国家漏洞数据库(NVD)中通用漏洞披露(CVE)的发布与已发布 CVE 所附通用漏洞评分系统(CVSS)信息之间的时间延迟。基于逾八万条归档漏洞的正则化回归分析所得实证结果显示:(i)CVSS 内容对时间延迟无统计上的影响,然而(ii)时间延迟受逐年下降趋势的强烈影响。除这些结果外,本文还通过对统计方法误用的一些见解,为软件漏洞的实证研究传统作出了贡献。

关键词

引用

@article{arxiv.1801.00938,
  title  = {A Look at the Time Delays in CVSS Vulnerability Scoring},
  author = {Jukka Ruohonen},
  journal= {arXiv preprint arXiv:1801.00938},
  year   = {2018}
}

备注

http://www.sciencedirect.com/science/article/pii/S2210832717302995