[发明专利]基于Summary分词特征预测工控网漏洞的系统有效
申请号: | 202111358158.2 | 申请日: | 2021-11-17 |
公开(公告)号: | CN114021148B | 公开(公告)日: | 2022-07-01 |
发明(设计)人: | 李峰;孙瑞勇;郝丽娜;靳海燕;水沝;张洪铭 | 申请(专利权)人: | 山东云天安全技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 丁慧玲 |
地址: | 250014 山东省济南市历下区经*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 summary 分词 特征 预测 工控网 漏洞 系统 | ||
1.一种基于Summary分词特征预测工控网漏洞的系统,其特征在于,
包括处理器、数据库和存储有计算机程序的存储介质,处理器与数据库通信连接,所述数据库中存储有所有互联网漏洞id对应的互联网漏洞特征参数列表和工控网漏洞特征参数列表,互联网漏洞id对应的互联网漏洞特征参数包括Summary,Summary表示漏洞描述文本;所述存储介质中存储的计算机程序包括第四计算机程序,所述处理器实行所述第四计算机程序时,实现以下步骤:
步骤S400、从所述数据库获取每一样本漏洞id在对应的Summary的文本序列{Str1,Str2,…},Stre为第e个更新周期对应的Summary的文本,e的取值范围为1到无穷大;
步骤S401、对Stre进行分词处理,并采用预设的停用词库去停用词,得到Stre对应的分词集合Ae;
步骤S402、当e=1时,根据Ae的分词数量确定Stre的特征权重we;
步骤S403、当e1时,比较Stre-1和Stre的文本信息,若完全一致,则设置we=we-1,若Stre-1和Stre的文本信息不完全一致,则对分词集合Ae和分词集合Ae-1进行集合差集运算,得到Ae相对于Ae-1的差集分词数Ae-Ae-1,以及Ae-1相对于Ae的差集分词数Ae-1- Ae,设置we=[(Ae-Ae-1)/(Ae-1- Ae)]*we-1;
步骤S404、基于每一Stre的特征权重we和Stre确定每一Stre对应的Summary特征参数值PCSe=we*g(Stre), 其中,g(Stre)为基于Stre确定的原始特征参数值;
步骤S405、基于样本漏洞id对应的Summary特征参数值构建模型输入向量,训练得到工控网漏洞预测模型,基于所述工控网漏洞预测模型预测工控网漏洞爆发概率。
2.根据权利要求1所述的系统,其特征在于,
所述步骤S402包括:
步骤S412、将Ae的分词数量SAe与预设的第一分词数量阈值SUmin和第二 分词数量阈值SUmax对比,其中,SUminSUmax,若SAeSUmin,则设置we=wsmin,wsmin为预设的第三特征权重阈值,若SAeSUmax,则设置we=wsmax,wsmax为预设的第四特征权重阈值,若为预设的第三特征权重阈值在[SUmin,SUmax],则设置we=k2*SAe,其中,k2为预设的第二线性变化系数。
3.根据权利要求2所述的系统,其特征在于,
k2设置为(wsmax-wsmin)/wsmax。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东云天安全技术有限公司,未经山东云天安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111358158.2/1.html,转载请声明来源钻瓜专利网。