Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 清华大学诸葛建伟获国家专利权

清华大学诸葛建伟获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉清华大学申请的专利基于大语言模型的自动化漏洞扫描模板生成方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120223448B

龙图腾网通过国家知识产权局官网在2025-11-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510707210.2,技术领域涉及:H04L9/40;该发明授权基于大语言模型的自动化漏洞扫描模板生成方法及装置是由诸葛建伟;肖政杭设计研发完成,并于2025-05-29向国家知识产权局提交的专利申请。

基于大语言模型的自动化漏洞扫描模板生成方法及装置在说明书摘要公布了:本申请提供一种基于大语言模型的自动化漏洞扫描模板生成方法及装置,涉及网络安全技术领域,该方法包括:基于概念验证证明生成漏洞交互概述信息;在任意一个漏洞交互流程中,利用请求代理根据漏洞交互概述信息生成请求载荷、利用评判代理在判断所述请求载荷有效的情况下提取漏洞交互流程中的关键片段信息、以及利用提取代理根据所述关键片段信息生成验证规则;基于每个漏洞交互流程对应的请求载荷以及验证规则,生成针对目标漏洞的漏洞扫描模板。本申请提供的基于大语言模型的自动化漏洞扫描模板生成方法及装置,利用三个协作的模型代理执行分步转换过程,实现概念验证证明到漏洞扫描模板的自动转换,极大地提高了漏洞扫描模板的生成效率。

本发明授权基于大语言模型的自动化漏洞扫描模板生成方法及装置在权利要求书中公布了:1.一种基于大语言模型的自动化漏洞扫描模板生成方法,其特征在于,包括: 获取目标漏洞对应的概念验证证明,并基于所述概念验证证明生成漏洞交互概述信息;所述漏洞交互概述信息用于表征至少一个漏洞交互流程的执行顺序和依赖关系; 在任意一个漏洞交互流程中,利用请求代理根据所述漏洞交互概述信息生成请求载荷、利用评判代理在判断所述请求载荷有效的情况下提取漏洞交互流程中的关键片段信息、以及利用提取代理根据所述关键片段信息生成验证规则; 基于每个漏洞交互流程中得到的请求载荷和验证规则,生成针对所述目标漏洞的漏洞扫描模板; 所述验证规则包括:匹配规则和提取规则;所述利用评判代理在判断所述请求载荷有效的情况下提取漏洞交互流程中的关键片段信息、以及利用提取代理根据所述关键片段信息生成验证规则,包括: 基于交互元素生成包含当前漏洞交互流程对应的请求载荷的漏洞交互请求;所述交互元素包括:目标地址,调用的方法、请求的头部信息以及请求数据;所述请求载荷用于与漏洞靶场环境进行漏洞交互,以触发所述目标漏洞; 基于所述漏洞交互请求与漏洞靶场环境进行漏洞交互,得到漏洞交互响应信息,并利用所述评判代理在基于所述漏洞交互响应信息确定目标漏洞被触发的情况下,确定所述请求载荷有效; 在确定所述请求载荷有效的情况下,从所述漏洞交互请求所包含的请求数据和所述漏洞交互响应信息中提取关键片段信息; 利用所述提取代理对所述当前漏洞交互流程中的关键片段信息进行分析,生成所述当前漏洞交互流程对应的匹配规则和提取规则; 其中,所述匹配规则用于验证目标漏洞是否触发;所述提取规则用于提取后续漏洞交互流程所需要的字段数据。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人清华大学,其通讯地址为:100084 北京市海淀区清华园;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。