CVSS 漏洞评分中时间延迟的考察
密码学与安全
2018-01-12 v1
摘要
这篇实证论文考察了国家漏洞数据库(NVD)中通用漏洞披露(CVE)的发布与已发布 CVE 所附通用漏洞评分系统(CVSS)信息之间的时间延迟。基于逾八万条归档漏洞的正则化回归分析所得实证结果显示:(i)CVSS 内容对时间延迟无统计上的影响,然而(ii)时间延迟受逐年下降趋势的强烈影响。除这些结果外,本文还通过对统计方法误用的一些见解,为软件漏洞的实证研究传统作出了贡献。
引用
@article{arxiv.1801.00938,
title = {A Look at the Time Delays in CVSS Vulnerability Scoring},
author = {Jukka Ruohonen},
journal= {arXiv preprint arXiv:1801.00938},
year = {2018}
}
备注
http://www.sciencedirect.com/science/article/pii/S2210832717302995