一种对过滤出的漏洞数据进行验证的方法和系统

基本信息

申请号 CN202111205718.0 申请日 -
公开(公告)号 CN114201758A 公开(公告)日 2022-03-18
申请公布号 CN114201758A 申请公布日 2022-03-18
分类号 G06F21/57(2013.01)I;G06F40/289(2020.01)I;G06F40/30(2020.01)I 分类 计算;推算;计数;
发明人 杨牧天;刘梅;罗天悦;吴敬征;王丽敏 申请(专利权)人 北京中科微澜科技有限公司
代理机构 北京久诚知识产权代理事务所(特殊普通合伙) 代理人 翟丽红
地址 100007北京市东城区后永康胡同17号10号楼1层1037
法律状态 -

摘要

摘要 本发明公开了一种对过滤出的漏洞数据进行验证的方法,该方法包括:对与目标软件相关的漏洞数据的CPE信息提取版本号信息;基于语义匹配或者分词匹配判断所述版本号信息是否与漏洞描述信息相符;如果相符,则判断所述版本号信息是否覆盖目标软件的版本号,如果覆盖,则确定该漏洞过滤数据通过验证;如果不相符,则判断所述漏洞描述信息是否覆盖目标软件的版本号,如果覆盖,则确定该漏洞过滤数据通过验证,并根据漏洞描述信息更新CPE信息;如果所述漏洞描述信息未覆盖目标软件的版本号,则通过预定平台查询所述漏洞数据的CPE信息、漏洞描述信息。通过本发明,能够对从多个数据源过滤出的漏洞数据进行正确性验证并对错误的数据进行补正。