[发明专利]基于修正参数预测工控网漏洞的系统有效
申请号: | 202111358159.7 | 申请日: | 2021-11-17 |
公开(公告)号: | CN114021149B | 公开(公告)日: | 2022-06-03 |
发明(设计)人: | 李峰;王绍密;侯绪森;时伟强;宋衍龙;胡建秋;袁晓露;王善军 | 申请(专利权)人: | 山东云天安全技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 丁慧玲 |
地址: | 250014 山东省济南市历下区经*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 修正 参数 预测 工控网 漏洞 系统 | ||
1.一种基于修正参数预测工控网漏洞的系统,其特征在于,
包括处理器、数据库和存储有计算机程序的存储介质,处理器与数据库通信连接,所述数据库中存储有所有互联网漏洞id对应的互联网漏洞特征参数列表、联网漏洞实际爆发概率列表和工控网漏洞实际爆发概率列表,Pm为第m个互联网漏洞特征参数,m的取值范围为1到M,M为互联网漏洞特征参数数量;所述存储介质中存储的计算机程序包括第二计算机程序,所述处理器实行所述第二计算机程序时,实现以下步骤:
步骤S201、从所述数据库获取预设训练周期内每一样本漏洞id对应的Pm的参数值列表、互联网漏洞实际爆发概率列表、工控网漏洞实际爆发概率列表和工控网漏洞爆发概率真值;
步骤S202、基于互联网漏洞实际爆发概率列表和工控网漏洞实际爆发概率列表确定每一样本漏洞id对应的修正参数PCVE,基于每一样本漏洞id对应的Pm的参数值列表确定对应的训练参数值PCm,基于PCm生成每一样本漏洞id的模型输入向量;
步骤S203、根据所有样本漏洞id对应的修正参数PCVE、模型输入向量和工控网漏洞爆发概率真值训练得到工控网漏洞预测模型:
f(x)=b0*PCVE+b1*x1+b2*x2+…bM*xM;
其中,xj为样本漏洞id对应的Pm的训练参数值,bj为xj的权重系数,j的取值范围为1到M,b0为PCVE的权重系数;
所述工控网漏洞预测模型基于互联网漏洞特征参数构建输入向量,并基于对应的表征互联网实际漏洞爆发概率与工控网实际漏洞爆发概率值之间的关联关系的修正参数PCVE同时作为模型输入;
步骤S204、基于所述工控网漏洞预测模型预测工控网漏洞爆发概率。
2.根据权利要求1所述的系统,其特征在于,
所述步骤S202中,基于互联网漏洞实际爆发概率列表和工控网漏洞实际爆发概率列表确定每一样本漏洞id对应的修正参数PCVE,包括:
步骤S212、根据预设训练周期内每一样本漏洞id对应的互联网漏洞实际爆发概率列表、工控网漏洞实际爆发概率列表获取互联网与工控网漏洞爆发关联参数列表{R1,R2,…RC},Rc为第c个关联参数,c的取值范围为1到C,C为样本漏洞id在预设训练周期内得到的关联参数总数,Rc=CHc1/CHc2,CHc1为第c时刻互联网漏洞实际爆发概率值,CHc2为第c时刻工控网漏洞实际爆发概率;
步骤S222、根据{R1,R2,…RC}确定样本漏洞id对应的修正参数PCVE。
3.根据权利要求2所述的系统,其特征在于,
所述步骤S222包括:
步骤S232、获取{R1,R2,…RC}的平均值RAVG,根据RAVG和{R1,R2,…RC}获取第一变化参数SR1:
步骤S242、若SR1大于等于预设的第二阈值D2,则获取{R1,R2,…RC}的最大值Rmax,设置PCVE=Rmax,否则,设置PCVE=RAVG。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东云天安全技术有限公司,未经山东云天安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111358159.7/1.html,转载请声明来源钻瓜专利网。