Web应用威胁建模与定量评估的研究

来源 :第二届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:hz198119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出了一种利用攻击图对Web应用进行威胁建模和定量评估的方法。在定义Web应用威胁模型的基础上,描述了攻击图建模过程,并给出其生成算法。 研究了利用攻击图对Web威胁进行量化评估的分析方法。通过一个典型的Web应用网络环境,对攻击图生成算法和Web威胁评估方法进行了验证。
其他文献
本文介绍了针对广西电网的图形化电力系统继电保护整定计算专家系统,采用MS-Visual C[#]2008.NET为开发工具开发系统,以MS—Access 2003数据库作为后台组建数据库。图形界面显示全网拓扑结构,直接在图上操作,具有保护定值单可以一键完成整定等特点,极大地提高了工作效率,保证了电网的安全稳定运行。
本文对继电保护技术改造中未按设计图纸进行现场施工带来的一次事故隐患进行了分析,并提出了在继电保护技术改造过程中严格按照设计施工图进行现场施工的反事故措施措施。
本文提出一种变电站无功/电压协同控制系统,在设定的约束条件下,以变电站有功损耗最低、电压波动最小为目标,通过枚举算法寻优确定变压器投退、抽头调整及静止无功补偿器的补偿方式,同时使得变压器运行在经济运行区间。仿真表明协同控制系统可对因负载变化、变压器投退,抽头调整等工况引起的无功和电压波动在线跟踪补偿,工程验证也证明了系统对变压器经济运行、平抑电压和无功波动,提升变电站电能质量具有显著效果。
介绍了利用CAS-OB装置在惰性气体保护下进行顶渣精炼工艺过程。该工艺能够有效降低钢液氧含量,起到较好的脱硫效果,有效提高钢液洁净度,降低夹杂物含量,使用较低的成本取得较好的精炼效果。50t以下的中小转炉选用该精炼方式可有效提高钢水质量,而且运行成本低。
一炼钢在现有设备的基础上通过合金在线烘烤、钢包在线蓄热式烘烤烧嘴的优化、钢包纳米技术等的应用,达到了低铁耗、低温度炼钢的高效炼钢目标。
本文从前后工序匹配、车间内各种客观限制条件、RH的设备组成等方面详细阐述了做好RH精炼工艺解决方案的关键点。同时,也介绍了八种代表性的RH布置形式。总结了做好RH工艺方案的的工作。
回顾了首钢迁钢公司三年来炉外精炼技术的进步。过去三年,开发了LF炉造渣+钙处理工艺、CAS工艺、RH工艺(轻处理和循环处理两种工艺)、吹氩站和LF炉吹氩工艺冶炼LCAK钢,解决了LF炉造渣工艺钢水连铸过程塞棒“长棒”的问题。通过比较不同工艺炉外精炼冶炼LCAK钢的洁净度,明确了CAS和RH工艺生产LCAK钢,连浇炉数达到了12炉。采用“铁水预处理(扒渣95[%]以上)→转炉精料(抑制回硫)→出钢预
低硅品种钢在LF炉控制回硅是一个难点,特别是有些炉次甚至由于回硅导致判废现象,给生产带来损失。影响硅控制因素很多,除与LF炉渣面脱氧有关外,还与LF炉钢水温度、包况等因素有关。本文从北营钢铁集团炼钢厂开发低硅品种钢生产实践中总结出回硅的因素,并且制订了相应的对策,就LF炉低硅品种钢的生产发表自己的看法,旨在共同探讨疑难问题。
本文介绍了济钢采用转炉冶炼、炉外精炼、控制轧制、正火+回火工艺开发生产锅炉用钢板12Cr1MoVg的特点,通过结果分析,表明了济钢生产的12Cr1MoVg钢板质量稳定,符合标准和用户制造锅炉钢结构件的要求。
针对大型软件工程项目风险特征,作者提出了解决大型软件工程项目安全性风险的“模糊-故障树”概率重要度定量方法,来解决大型软件研发项目复杂系统中安全性风险概率问题,并采用该方法尝试解决大型软件研发项目复杂系统安全风险分析的实际问题。通过实证证明,该定量方法能够有效地解决其安全性风险实际问题。