说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211146956.3 (22)申请日 2022.09.21 (71)申请人 南通富力荣科技发展 有限公司 地址 226000 江苏省南 通市南通高新区新 世纪大道266号江海智汇园A2座506-6 室 (72)发明人 袁杰 王云 (74)专利代理 机构 南通国鑫智汇知识产权代理 事务所(普通 合伙) 32606 专利代理师 吕林峰 (51)Int.Cl. G06F 21/57(2013.01) G06F 21/56(2013.01) H04L 9/40(2022.01) (54)发明名称 一种软件安全漏洞管理方法及系统 (57)摘要 本发明公开了一种软件安全漏洞管理方法 及系统, 涉及数据处理领域, 其中, 所述方法包 括: 获得预设时间周期; 采集获取目标软件在预 设时间周期内运行中出现的多个安全漏洞; 按照 多个漏洞类型对其进行分类, 获得分类结果; 采 集获取多个安全漏洞在预设时间周期被攻击的 攻击信息, 获得多个攻击信息; 根据多个攻击信 息对多个安全漏洞进行分级, 获得第一分级结 果; 根据多个修复难度信息对多个安全漏洞进行 分级, 获得第二分级结果; 根据分类结果、 第一分 级结果和第二分级结果, 构建软件安全漏洞信息 空间, 进行目标软件的安全漏洞维护管理。 达到 了提高软件安全漏洞管理的准确性, 提升软件安 全漏洞的管理质量 等技术效果。 权利要求书3页 说明书10页 附图2页 CN 115270140 A 2022.11.01 CN 115270140 A 1.一种软件安全漏洞管理方法, 其特 征在于, 所述方法包括: 获得预设时间周期; 采集获取目标 软件在所述预设时间周期内运行中出现的多个安全漏洞; 按照多个漏洞类型, 对所述多个安全漏洞进行分类, 获得分类结果; 采集获取所述多个安全漏洞在所述预设时间周期被攻击的攻击信 息, 获得多个攻击信 息; 根据所述多个攻击信息, 对所述多个安全漏洞进行分级, 获得第一分级结果; 采集获取 所述多个安全漏洞的修复难度, 获得多个修复难度信息; 根据所述多个修复难度信息, 对所述多个安全漏洞进行分级, 获得第二分级结果; 根据所述分类结果、 所述第一分级结果和所述第二分级结果, 构建软件安全漏洞信息 空间, 进行 所述目标 软件的安全漏洞维护管理。 2.根据权利要求1所述的方法, 其特征在于, 所述按照多个漏洞类型, 对所述多个安全 漏洞进行分类, 包括: 获取所述多个漏洞类型, 所述多个漏洞类型包括缓冲区溢出漏洞、 格 式化字符漏洞、 指 针覆盖漏洞、 SQ L漏洞、 Bypas s漏洞和信息泄 露漏洞; 按照所述多个漏洞类型, 对所述多个安全漏洞进行分类, 获得 所述分类结果。 3.根据权利要求1所述的方法, 其特征在于, 采集获取所述多个安全漏洞在所述预设时 间周期被攻击的攻击信息, 包括: 采集获取所述多个安全漏洞在所述预设时间周期内被攻击的攻击次数, 获得多个攻击 次数信息; 采集获取所述多个安全漏洞在所述预设时间周期内被攻击成功的次数, 获得多个成功 攻击次数信息; 根据所述多个成功攻击次数信息的大小, 进行权 重分配, 获得第一权 重分配结果; 采用所述第 一权重分配结果分别对所述多个攻击次数信 息进行加权计算, 获得所述多 个攻击信息 。 4.根据权利要求1所述的方法, 其特征在于, 根据所述多个攻击信息, 对所述多个安全 漏洞进行分级, 包括: 根据所述目标 软件, 获得多个同族软件; 根据所述预设时间周期, 采集获取所述多个同族软件在此前多个所述预设时间周期内 的样本攻击信息, 获得样本攻击信息集 合; 对所述样本攻击信 息集合内的多个样本攻击信 息进行评价分级, 获得样本分级结果集 合; 基于所述样本攻击信息集 合和所述样本分级结果 集合, 构建安全漏洞分级模型; 分别将所述多个攻击信息输入所述安全漏洞分级模型, 获得多个安全漏洞分级信息, 作为所述第一分级结果。 5.根据权利要求4所述的方法, 其特征在于, 基于所述样本攻击信 息集合和所述样本分 级结果集合, 构建安全漏洞分级模型, 包括: 从所述多个样本攻击信息进行随机 选择一样本攻击信息, 作为第一划分阈值; 采用所述第一划分阈值, 构建所述安全漏洞分级模型的第一分类节点, 所述第一分类权 利 要 求 书 1/3 页 2 CN 115270140 A 2节点对输入数据进行二分类, 其中, 所述输入数据为 攻击信息; 再次从所述多个样本攻击信息进行随机 选择一样本攻击信息, 作为第二划分阈值; 采用所述第二划分阈值, 构建所述安全漏洞分级模型的第二分类节点, 所述第二分类 节点对所述第一分类节点的二分类结果再次进行二分类; 继续构建所述安全漏洞分级模型的多级分类节点, 直到所述多级分类节点的级数达到 预设阈值; 根据所述多 级分类节点, 获得多个最终分类结果区间; 采用所述样本分级结果集合, 对所述多个最终分类结果 区间分别设置不同的样本分级 结果, 获得 所述安全漏洞分级模型。 6.根据权利要求5所述的方法, 其特征在于, 根据所述多个修复难度信息, 对所述多个 安全漏洞进行分级, 包括: 基于修复所述目标软件安全漏洞的多个评价主体, 根据所述多个修复难度信息, 分别 对所述多个安全漏洞进行修复难度评级, 获得多个初步评级结果; 根据所述多个初步评级结果, 计算获得 所述多个安全漏洞的多个评级结果均值; 根据所述多个评级结果均值, 获得 所述第二分级结果。 7.根据权利要求6所述的方法, 其特征在于, 根据所述分类结果、 所述第一分级结果和 所述第二分级结果, 构建软件安全漏洞 信息空间, 包括: 根据所述第二分级结果内所述多个安全漏洞的评级, 进行权重分配, 获得第二权重分 配结果; 采用所述第二权重分配结果对所述第一分级结果内所述多个安全漏洞的多个安全漏 洞分级信息进行加权计算, 获得多个维护优先级信息; 根据所述分类结果和所述多个维护优先级信息, 构建所述软件安全漏洞 信息空间。 8.根据权利要求7所述的方法, 其特征在于, 根据 所述分类结果和所述多个维护优先级 信息, 构建所述软件安全漏洞 信息空间, 包括: 基于知识图谱, 根据所述多个安全漏洞, 获得多个实体信息; 根据所述多个安全漏洞和所述分类结果之间的映射关系, 获得第 一属性信 息和多个第 一属性值信息; 根据所述多个安全漏洞和所述多个维护优先级信 息之间的映射关系, 获得第 二属性信 息和多个第二属性 值信息; 根据所述多个实体信 息、 第一属性信 息、 多个第 一属性值信 息、 第二属性信息和多个第 二属性值信息, 构建获得 所述软件安全漏洞 信息空间。 9.一种软件安全漏洞管理系统, 其特 征在于, 所述系统包括: 预设周期确定模块, 所述预设周期确定模块用于获得 预设时间周期; 漏洞采集模块, 所述漏洞采集模块用于采集获取目标软件在所述预设时间周期内运行 中出现的多个安全漏洞; 分类模块, 所述分类模块用于按照多个漏洞类型, 对所述多个安全漏洞进行分类, 获得 分类结果; 攻击信息采集模块, 所述攻击信 息采集模块用于采集获取所述多个安全漏洞在所述预 设时间周期被攻击的攻击信息, 获得多个攻击信息;权 利 要 求 书 2/3 页 3 CN 115270140 A 3
专利 一种软件安全漏洞管理方法及系统
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:41:35
上传分享
举报
下载
原文档
(346.0 KB)
分享
友情链接
tc260 网络安全标准实践指南 数据分类分级指引 2022 .pdf
GB-T 33482-2016 党政机关电子公文系统建设规范.pdf
GB-T 1506-2016 锰矿石 锰含量的测定 电位滴定法和硫酸亚铁铵滴定法.pdf
T-CCUA 016—2021 超级计算数据中心设计要求.pdf
GB-T 15319-1994 火焰加热炉节能监测方法.pdf
GB 55031-2022 民用建筑通用规范.pdf
GA-T DSJ 350-2019 公安大数据安全 安全访问平台技术设计要求.pdf
GM-T 0125.4-2022 JSON Web 密码应用语法规范 第4部分:密钥.pdf
GB-T 37386-2019 超级电容器用活性炭.pdf
GB-T 41785-2022 磁光电混合存储系统通用规范.pdf
GB-T 41524-2022 玩具材料中短链氯化石蜡含量的测定 气相色谱-质谱联用法.pdf
GB-T 19828-2018 食盐定点生产企业质量管理技术规范.pdf
GB-T 41368-2022 水文自动测报系统技术规范.pdf
GB-T 17808-2021 道路施工与养护机械设备 沥青混合料搅拌设备.pdf
TB-T 1804-2017 铁道车辆空调 空调机组.pdf
T-CCPITCSC 119—2023 企业税务风险管理指南.pdf
GB-T 18902-2002 超高频测距仪性能要求和测试方法.pdf
GB 7260.3-2003 不间断电源设备(UPS) 第3部分:确定性能的方法和试验要求.pdf
信息安全技术 网络安全等级保护基本要求 第1部分: 安全通用要求 标准征求意见稿.pdf
GM-T 0125.3-2022 JSON Web 密码应用语法规范 第3部分:数据加密.pdf
1
/
3
16
评价文档
赞助2.5元 点击下载(346.0 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。