一种基于软件漏洞识别的置信度标识方法、信息存储介质

基本信息

申请号 CN202111204320.5 申请日 -
公开(公告)号 CN114201757A 公开(公告)日 2022-03-18
申请公布号 CN114201757A 申请公布日 2022-03-18
分类号 G06F21/57(2013.01)I;G06F21/55(2013.01)I;G06F8/41(2018.01)I 分类 计算;推算;计数;
发明人 杨牧天;刘梅;罗天悦;吴敬征;王丽敏 申请(专利权)人 北京中科微澜科技有限公司
代理机构 北京久诚知识产权代理事务所(特殊普通合伙) 代理人 翟丽红
地址 100007北京市东城区后永康胡同17号10号楼1层1037
法律状态 -

摘要

摘要 本发明公开了一种基于软件漏洞识别的置信度标识方法,从多种预定链路收集已知软件漏洞信息,所述已知软件漏洞信息包括CPE信息、漏洞描述信息、开源软件发行信息;提取待测软件的包名、版本信息;将所述包名与CPE信息、漏洞描述数据、开源软件发行信息进行匹配,如果包名匹配不成功,则基于软件包命名矩阵,查找对应的别名,通过别名进行匹配,将所述版本信息与已知软件漏洞信息的版本信息进行匹配,根据匹配结果标识所依据的漏洞源数据的置信度;本发明通过包名或者别名匹配到的数据,以及版本号信息是否匹配,为不同的漏洞数据源设置置信度,从而判断漏洞检测结果的准确度以及达到漏洞检测的全面性,同时为后续漏洞修复的策略提供依据。