信息速递

当前位置:首页 > 信息速递 > 学院新闻 > 正文

学院新闻

我院一项成果在软件工程领域顶级期刊TSC发表

近日,我院软件与安全团队在软件工程领域顶级期刊《IEEE Transactions on Services Computing》发表了题为“KG4VA: Constructing Vulnerability Knowledge Graph for Software Vulnerability Assessment”的研究论文。2024级博士生叶振雷为论文第一作者,孙小兵教授为通讯作者。

随着开源软件的快速发展,漏洞给开源软件带来了巨大威胁,如黑客攻击、后门程序、恶意软件包和木马病毒等。此前的研究已证实75%的开源代码库存在漏洞,其中一半包含高风险漏洞,与普通漏洞相比,高风险漏洞造成的危害和破坏更为严重。本文聚焦于自动化漏洞评估(Vulnerability Assessment)技术,提出了一种新颖的漏洞知识图谱(Knowledge Graph, KG)构建方法,用于捕捉漏洞间的关联关系进而实现对漏洞的有效评估。实验结果表明:该技术在几乎所有评估指标上均优于现有方法(例如准确率提升3.27%-10.83%)。

IEEE Transactions on Services Computing》是公认的软件工程领域的顶级期刊,也是中国计算机学会推荐的A类期刊。


© 2018 扬州大学信息工程学院(人工智能学院) 版权所有 苏公网安备 32100302010246号
地址:江苏省扬州市华扬西路196号 电话:0514-87993875、87993876 传真:0514-87887937 E-mail:xxgcxy@yzu.edu.cn 邮编:225127