一种基于软件漏洞识别的置信度标识方法、信息存储介质
基本信息
申请号 | CN202111204320.5 | 申请日 | - |
公开(公告)号 | CN114201757A | 公开(公告)日 | 2022-03-18 |
申请公布号 | CN114201757A | 申请公布日 | 2022-03-18 |
分类号 | G06F21/57(2013.01)I;G06F21/55(2013.01)I;G06F8/41(2018.01)I | 分类 | 计算;推算;计数; |
发明人 | 杨牧天;刘梅;罗天悦;吴敬征;王丽敏 | 申请(专利权)人 | 北京中科微澜科技有限公司 |
代理机构 | 北京久诚知识产权代理事务所(特殊普通合伙) | 代理人 | 翟丽红 |
地址 | 100007北京市东城区后永康胡同17号10号楼1层1037 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种基于软件漏洞识别的置信度标识方法,从多种预定链路收集已知软件漏洞信息,所述已知软件漏洞信息包括CPE信息、漏洞描述信息、开源软件发行信息;提取待测软件的包名、版本信息;将所述包名与CPE信息、漏洞描述数据、开源软件发行信息进行匹配,如果包名匹配不成功,则基于软件包命名矩阵,查找对应的别名,通过别名进行匹配,将所述版本信息与已知软件漏洞信息的版本信息进行匹配,根据匹配结果标识所依据的漏洞源数据的置信度;本发明通过包名或者别名匹配到的数据,以及版本号信息是否匹配,为不同的漏洞数据源设置置信度,从而判断漏洞检测结果的准确度以及达到漏洞检测的全面性,同时为后续漏洞修复的策略提供依据。 |
