[发明专利]一种基于网页知识发现的PoC程序提取方法有效
申请号: | 201610625650.4 | 申请日: | 2016-08-02 |
公开(公告)号: | CN106169050B | 公开(公告)日: | 2019-03-08 |
发明(设计)人: | 黄小芳;武志飞;赵丝喆;吴敬征;杨牧天;李牧;武延军 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 冯艺东 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种基于网页知识发现的PoC程序提取方法。该方法的输入为待测安全漏洞,输出为待测安全漏洞对应的PoC程序。首先从权威漏洞库获取描述语句集,包括安全漏洞/非安全漏洞描述语句集和PoC程序/非PoC程序描述语句集。其次以描述语句集为训练样本,提取训练样本的特征集,基于深度学习框架,建立网页分类器和Comment分类器。最后结合网页分类器和Comment分类器,针对输入的待测安全漏洞,提取对应的PoC程序。本发明丰富了渗透测试、安全漏洞验证等领域的测试样例集,进而促进安全漏洞领域的研究与应用发展。 | ||
搜索关键词: | 一种 基于 网页 知识 发现 poc 程序 提取 方法 | ||
【主权项】:
1.一种基于网页知识发现的PoC程序提取方法,其步骤包括:1)从权威漏洞库中获取所有安全漏洞对应的网页内容,并从上述网页内容中提取得到安全漏洞描述语句集、非安全漏洞描述语句集、PoC程序描述语句集和非PoC程序描述语句集;2)将步骤1)中得到的4个描述语句集作为训练样本,提取训练样本的特征集,基于深度学习框架,建立网页分类器和Comment分类器,网页分类器用于判断输入内容是否与安全漏洞相关,Comment分类器用于判断输入内容是否在描述PoC程序;3)根据待测安全漏洞的特征,从相应权威漏洞库获取该待测安全漏洞的网页内容,输入步骤2)建立的网页分类器和Comment分类器,提取待测安全漏洞的PoC程序。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610625650.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种处理线程注册的方法、装置及电子设备
- 下一篇:一种高可信量子通信系统