[发明专利]基于互联网和工控网漏洞参数预测工控网漏洞的系统有效
申请号: | 202111358167.1 | 申请日: | 2021-11-17 |
公开(公告)号: | CN113792300B | 公开(公告)日: | 2022-02-11 |
发明(设计)人: | 李峰;高长忠;杨振勇;杜兆福;王绍密;魏亮;李杰 | 申请(专利权)人: | 山东云天安全技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F40/279;G06K9/62 |
代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 丁慧玲 |
地址: | 250014 山东省济南市历下区经*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 互联网 工控网 漏洞 参数 预测 系统 | ||
1.一种基于互联网和工控网漏洞参数预测工控网漏洞的系统,其特征在于,
包括处理器、数据库和存储有计算机程序的存储介质,处理器与数据库通信连接,所述数据库中存储有所有互联网漏洞id对应的互联网漏洞特征参数列表、互联网漏洞特征参数更新周期列表、工控网漏洞特征参数列表和工控网漏洞特征参数更新周期列表,Pm为第m个互联网漏洞特征参数,TPm为Pm的更新周期,m的取值范围为1到M,M为互联网漏洞特征参数数量,Qn为第n个工控网漏洞特征参数,TQn为Qn的更新周期,n的取值范围为1到N,N为工控网漏洞特征参数数量;所述存储介质中存储的计算机程序包括第一计算机程序,所述处理器实行所述第一计算机程序时,实现以下步骤:
步骤S101、获取训练数据集的训练周期T0=LCM(TPm),LCM为求最小公倍数函数;
步骤S102、从所述数据库获取每一样本漏洞id对应的距离当前时刻之前T0内Pm的参数值列表、Qn的参数值列表和工控网漏洞爆发概率真值;
步骤S103、基于每一样本漏洞id的Pm的参数值列表确定样本漏洞id对应的Pm的训练参数值PCm,基于每一样本漏洞id的Qn的参数值列表确定样本漏洞id对应的Qn的训练参数值QCn,基于PCm和QCn生成每一样本漏洞id的模型输入向量;
步骤S104、根据所有样本漏洞id模型输入向量和工控网漏洞爆发概率真值训练得到工控网漏洞预测模型:
f(x)=a1*x1+a2*x2+…aM+N*xM+N,
其中,xi为样本漏洞id对应的Pm的训练参数值或Qn的训练参数值,ai为xi的权重系数,i的取值范围为1到M+N;
步骤S105、基于所述工控网漏洞预测模型预测工控网漏洞爆发概率;
所述步骤S105包括:
步骤S134、获取预测周期T1=min(TQn);
步骤S144、每间隔T1采集待测漏洞id对应的当前时刻的Pm的参数值或Qn的参数值,构建待测漏洞id对应的输入向量;
步骤S154、将所述待测漏洞id对应的输入向量输入所述工控网漏洞预测模型中,得到待测漏洞id在当前时刻之后T1时刻时工控网漏洞爆发概率。
2.根据权利要求1所述的系统,其特征在于,
所述步骤S103中,每一样本漏洞id对应的距离当前时刻之前T0内Pm的参数值列表为{PCm1,PCm2,…PCmA},其中,PCma为Pm在T0内的第a个参数值,a的取值范围为1到A,A为Pm在距离当前时刻之前T0内采集到的Pm参数值总数量,A=T0/TPm,基于每一样本漏洞id的Pm的参数值列表确定样本漏洞id对应的Pm的训练参数值PCm,包括:
步骤S113、基于下式确定Pm的训练参数值PCm:
。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东云天安全技术有限公司,未经山东云天安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111358167.1/1.html,转载请声明来源钻瓜专利网。