<?xml version="1.0" encoding="utf-8"?>
<journal>
<title>Journal of Iranian Association of Electrical and Electronics Engineers</title>
<title_fa>نشریه مهندسی برق و الکترونیک ایران</title_fa>
<short_title>Journal of Iranian Association of Electrical and Electronics Engineers</short_title>
<subject>Engineering &amp; Technology</subject>
<web_url>http://jiaeee.com</web_url>
<journal_hbi_system_id>1</journal_hbi_system_id>
<journal_hbi_system_user>admin</journal_hbi_system_user>
<journal_id_issn>2676-5810</journal_id_issn>
<journal_id_issn_online>2676-6086</journal_id_issn_online>
<journal_id_pii>8</journal_id_pii>
<journal_id_doi>10.61882/jiaeee</journal_id_doi>
<journal_id_iranmedex></journal_id_iranmedex>
<journal_id_magiran></journal_id_magiran>
<journal_id_sid>14</journal_id_sid>
<journal_id_nlai>8888</journal_id_nlai>
<journal_id_science>13</journal_id_science>
<language>fa</language>
<pubdate>
	<type>jalali</type>
	<year>1401</year>
	<month>1</month>
	<day>1</day>
</pubdate>
<pubdate>
	<type>gregorian</type>
	<year>2022</year>
	<month>4</month>
	<day>1</day>
</pubdate>
<volume>19</volume>
<number>1</number>
<publish_type>online</publish_type>
<publish_edition>1</publish_edition>
<article_type>fulltext</article_type>
<articleset>
	<article>


	<language>fa</language>
	<article_id_doi></article_id_doi>
	<title_fa>ارائه مدلی برای بهبود روند امتیازدهی به آسیب‌پذیری در CVSS</title_fa>
	<title>A Novel Approach for Amending Vulnerability Scoring in CVSS</title>
	<subject_fa>مخابرات</subject_fa>
	<subject>Communication</subject>
	<content_type_fa>پژوهشي</content_type_fa>
	<content_type>Research</content_type>
	<abstract_fa>&lt;span style=&quot;font-size:13pt&quot;&gt;&lt;span style=&quot;direction:rtl&quot;&gt;&lt;span style=&quot;unicode-bidi:embed&quot;&gt;&lt;span new=&quot;&quot; roman=&quot;&quot; style=&quot;font-family:&quot; times=&quot;&quot;&gt;&lt;span style=&quot;font-weight:bold&quot;&gt;&lt;span lang=&quot;FA&quot; style=&quot;font-size:11.0pt&quot;&gt;&lt;span b=&quot;&quot; nazanin=&quot;&quot; style=&quot;font-family:&quot;&gt;امروزه حملات سایبری را می&amp;shy;توان یکی از نگرانی&amp;shy;های اصلی زندگی بشر به حساب آورد. بنابراین به&amp;shy;منظور مقاوم&amp;shy;سازی شبکه&lt;/span&gt;&lt;/span&gt; &lt;span lang=&quot;FA&quot; style=&quot;font-size:11.0pt&quot;&gt;&lt;span b=&quot;&quot; nazanin=&quot;&quot; style=&quot;font-family:&quot;&gt;در مقابل حملات سایبری به عنوان یک دغدغه اساسی متخصیصن امنیتی، نیازمند اولویت&amp;shy;بندی آسیب&amp;shy;پذیری&amp;shy;ها و انتخاب پرخطرترین آنها هستیم. در نتیجه، ارزیابی دقیق خطر آسیب&amp;shy;پذیری&amp;shy;ها اهمیت بالایی دارد.&amp;nbsp; سیستم امتیازدهی به آسیب&amp;shy;پذیری &lt;/span&gt;&lt;/span&gt;&lt;span dir=&quot;LTR&quot; style=&quot;font-size:10.0pt&quot;&gt;&lt;span style=&quot;font-weight:normal&quot;&gt;CVSS&lt;/span&gt;&lt;/span&gt;&lt;span lang=&quot;FA&quot; style=&quot;font-size:11.0pt&quot;&gt;&lt;span b=&quot;&quot; nazanin=&quot;&quot; style=&quot;font-family:&quot;&gt; به عنوان یکی از محبوب&amp;shy;ترین سیستم&amp;shy;های امتیازدهی به آسیب&amp;shy;پذیری دارای یکسری مشکلات اساسی است که ارزیابی خطر دقیق حملات را دچار مشکل می&amp;shy;سازد. دامنه محدود امتیازها در &lt;/span&gt;&lt;/span&gt;&lt;span dir=&quot;LTR&quot; style=&quot;font-size:10.0pt&quot;&gt;&lt;span style=&quot;font-weight:normal&quot;&gt;CVSS&lt;/span&gt;&lt;/span&gt;&lt;span lang=&quot;FA&quot; style=&quot;font-size:11.0pt&quot;&gt;&lt;span b=&quot;&quot; nazanin=&quot;&quot; style=&quot;font-family:&quot;&gt; را می&amp;shy;توان یکی از مشکلات اساسی این سیستم&amp;shy; امتیازدهی به آسیب&amp;shy;پذیری به حساب آورد. چرا که مجزاسازی کارای&amp;nbsp; سیل عظیمی از آسیب&amp;shy;پذیری&amp;shy;ها توسط این سیستم را غیر ممکن می&amp;shy;سازد. در این مقاله روشی برای اصلاح روند امتیازدهی به آسیب&amp;shy;پذیری با محوریت چالش مذکور و افزایش دقت تخمین خطر حملات معرفی شده است.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;</abstract_fa>
	<abstract>Nowadays, computer network attacks are considered as the most serious issue in everybody&amp;rsquo;s life. Network hardening is a necessity which requires prioritizing vulnerabilities and finding the most dangerous ones. So, risk assessment should be done as much accurate as possible. The most widely used system for risk assessment is CVSS (Common Vulnerability Scoring System) that has some difficulties which make risk analysis inaccurate. Limited number of risk scores is the most critical issue which causes inefficient vulnerability discrimination. Here one novel approach is proposed which amends the Impact formula of CVSS by the aim of increasing risk estimation accuracy and scores diversity.&lt;br&gt;
&amp;nbsp;</abstract>
	<keyword_fa>دسترسی پذیری, محرمانگی, CVSS , Exploitability, Impact, صحت داده, مقاوم‌سازی شبکه, خطر, آسیب پذیری</keyword_fa>
	<keyword>Availability, Confidentiality, CVSS, Exploitability, Impact, Integrity, Network Hardening, Risk, Vulnerability.</keyword>
	<start_page>35</start_page>
	<end_page>41</end_page>
	<web_url>http://jiaeee.com/browse.php?a_code=A-10-1066-1&amp;slc_lang=fa&amp;sid=1</web_url>


<author_list>
	<author>
	<first_name>Marjan</first_name>
	<middle_name></middle_name>
	<last_name>Keramati</last_name>
	<suffix></suffix>
	<first_name_fa>مرجان</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>کرامتی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>keramati_marjan@semnan.ac.ir</email>
	<code>10031947532846008931</code>
	<orcid>10031947532846008931</orcid>
	<coreauthor>Yes
</coreauthor>
	<affiliation>Semnan University</affiliation>
	<affiliation_fa>دانشکده ریاضی، آمار و علوم کامپیوتر-دانشگاه سمنان</affiliation_fa>
	 </author>


</author_list>


	</article>
</articleset>
</journal>
