买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明涉及网络安全领域,尤其涉及一种自适应漏洞规则集更新与应用安全漏洞标准化方法,包括:根据关键词的危险系数确定关键词类别;根据数量参考系数以及历史契合系数确定漏洞状态以及根据漏洞状态确定漏洞处理方式;第一漏洞处理方式下根据文本类型确定参考文本确认方式,并根据比对差异度将目标标签文本替换为比对差异度最小的参考标签文本;第二漏洞处理方式下,根据诱发漏洞系数确定目标漏洞文本匹配顺序,采用正则表达式进行匹配后选择匹配项进行匹配或向用户发送人工处理预警信息;标准化漏洞信息存储至安全漏洞标准库。本发明能够在进行漏洞标准化时提高漏洞匹配效果。
主权项:1.一种自适应漏洞规则集更新与应用安全漏洞标准化方法,其特征在于,包括:建立安全漏洞通用标准标签以及建立安全漏洞标准库;根据目标漏洞文本中各关键词的危险系数确定各关键词的关键词类别;根据目标漏洞文本的数量参考系数以及历史契合系数确定漏洞状态,并根据目标漏洞文本的漏洞状态确定漏洞处理方式为针对关键词进行匹配处理的第一漏洞处理方式或根据正则表达式针对目标漏洞文本进行匹配处理的第二漏洞处理方式;第一漏洞处理方式下,根据常规数量比值确定文本类型,并根据文本类型确定参考文本确认方式为根据特异文本对应的标签文本字符差值确定参考匹配文本或根据常规文本对应的搭配使用参数确定参考匹配文本,并根据比对差异度将目标标签文本替换为比对差异度最小的参考标签文本;第二漏洞处理方式下,根据诱发漏洞系数确定目标漏洞文本匹配顺序,采用正则表达式进行匹配后选择匹配项与目标漏洞文本进行匹配或用户进行自主预警处理;标准化漏洞信息存储至安全漏洞标准库。
全文数据:
权利要求:
百度查询: 杭州银行股份有限公司 一种自适应漏洞规则集更新与应用安全漏洞标准化方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。