[发明专利]一种漏洞检测方法及系统有效
申请号: | 201910683868.9 | 申请日: | 2019-07-26 |
公开(公告)号: | CN110378126B | 公开(公告)日: | 2021-03-26 |
发明(设计)人: | 徐枭云;吴敬征;杨牧天;罗天悦 | 申请(专利权)人: | 北京中科微澜科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F16/28 |
代理公司: | 北京知呱呱知识产权代理有限公司 11577 | 代理人: | 朱芳 |
地址: | 100000 北京市东城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例涉及一种漏洞检测方法及系统,其中,所述方法包括:获取安全漏洞数据库中的漏洞数据,并根据所述漏洞数据,构建漏洞图谱的本体结构;获取所述漏洞图谱中的路径特征,并通过准确率和命中率对获取的所述路径特征进行筛选;根据筛选后的路径特征生成用于训练的正样本,以及构造用于训练的负样本,并利用所述正样本和所述负样本进行逻辑回归模型的训练,得到逻辑回归权重模型;通过所述逻辑回归权重模型对软件列表中的软件进行预测,以确定受到漏洞影响的软件。本申请提供的技术方案,能够快速、准确地判定漏洞的影响范围,从而缩减攻击窗口期。 | ||
搜索关键词: | 一种 漏洞 检测 方法 系统 | ||
【主权项】:
1.一种漏洞检测方法,其特征在于,所述方法包括:获取安全漏洞数据库中的漏洞数据,并根据所述漏洞数据,构建漏洞图谱的本体结构;获取所述漏洞图谱中的路径特征,并通过准确率和命中率对获取的所述路径特征进行筛选;根据筛选后的路径特征生成用于训练的正样本,以及构造用于训练的负样本,并利用所述正样本和所述负样本进行逻辑回归模型的训练,得到逻辑回归权重模型;通过所述逻辑回归权重模型对软件列表中的软件进行预测,以确定受到漏洞影响的软件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中科微澜科技有限公司,未经北京中科微澜科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910683868.9/,转载请声明来源钻瓜专利网。
- 上一篇:可信计算的验证方法
- 下一篇:用于点对点加密合规的系统和方法