[发明专利]一种预测软件漏洞发布数量的方法和系统无效
申请号: | 200810239607.X | 申请日: | 2008-12-12 |
公开(公告)号: | CN101436240A | 公开(公告)日: | 2009-05-20 |
发明(设计)人: | 陈恺;苏璞睿;冯登国 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京君尚知识产权代理事务所 | 代理人: | 余长江 |
地址: | 100190北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 预测 软件 漏洞 发布 数量 方法 系统 | ||
1.一种预测软件漏洞发布数量的方法,其步骤如下:
1)通过软件漏洞信息提取模块提取软件以往的漏洞信息,所述漏洞信息包括所述软件在连续单位时间间隔内的漏洞发布数量;
2)漏洞信息分析模块采用下述软件漏洞模型结合步骤1)获得的软件以往漏洞信息得出模型参数:
3)漏洞预测模块接收预测时间段的输入,根据上述模型和模型参数得出在该预测时间段的漏洞数量。
2.如权利要求1所述的一种方法,其特征在于,所述f(n)=sin2(β·n+φ),g(n)=nm+δ,其中β为软件关注度系数,φ为初始漏洞发布数量参数,δ为软件开发过程系数,m为大于1的偶数。
3.如权利要求1或2所述的一种方法,其特征在于,所述软件漏洞信息提取模块通过互联网或漏洞数据库提取所述软件的漏洞信息。
4.如权利要求1或2所述的一种方法,其特征在于,所述信息以日、周、月时间间隔为单位。
5.如权利要求1或2所述的一种方法,其特征在于,t为无穷大,所得漏洞数量为软件发布的漏洞总数,且是一固定值。
6.如权利要求1或2所述的一种方法,其特征在于,利用卡方检验的方法获得漏洞模型的最优参数。
7.如权利要求6所述的一种方法,其特征在于,用最小二乘法计算卡方系数最小时的漏洞模型参数值。
8.一种预测软件漏洞发布数量的系统,其特征在于,所述系统包括软件漏洞信息提取模块、漏洞信息分析模块和漏洞预测模块;所述软件漏洞信息提取模块用于提取软件在连续时间间隔发布的漏洞信息;所述漏洞信息分析模块根据软件漏洞模型
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810239607.X/1.html,转载请声明来源钻瓜专利网。