基于多源漏洞数据的完备知识图谱构建方法

    公开(公告)号:CN116756341A

    公开(公告)日:2023-09-15

    申请号:CN202310754183.5

    申请日:2023-06-26

    Abstract: 本发明公开了一种基于多源漏洞数据的完备知识图谱构建方法,主要解决当前漏洞数据来源复杂、漏洞库中关系缺失的问题。包括:1)进行多源漏洞数据收集,数据来源于CVE、CWE、CAPEC以及安全社区中记录的非结构化漏洞数据;2)对描述非结构化漏洞信息的句子进行规范化处理,进行句子边界检测和名词短语归一化;3)对处理后的句子进行语义角色标记,提取句子角色构造数据三元组,并生成漏洞知识图谱;4)使用node2vec将漏洞知识图谱中的节点和关系表示到低维稠密的向量空间中,对图嵌入结果进行相似度计算;6)通过链接预测补全缺失关系,得到完备知识图谱。本发明能够建立完备漏洞数据库,有效提高漏洞检索效率。

    一种安卓智能手机应用误配置检测方法

    公开(公告)号:CN113779589A

    公开(公告)日:2021-12-10

    申请号:CN202111076737.8

    申请日:2021-09-14

    Abstract: 本发明公开了一种安卓智能手机应用误配置检测方法,本发明的框架可以提供对应用的错误配置检测、静态文件信息提取、动态组件错误配置和安全规则的检测,大大提高了错误配置检测的全面性和准确性。本发明采用了快速解析算法和匹配算法,本发明遍历应用程序的整个配置并完成静态分析所需的开销较小。本发明可以看到组件的调用时间受总调用时间和相应组件的初始化函复杂性的影响,组件调用和内存计算时间开销都与执行次数呈线性相关,调用时间的计算包含组件从初始化开始到结束。因此,复杂的初始化函数在调用中会导致更多的开销,在处理不同组件时,本发明的调用时间变化不大,主要受组件初始化函数的影响。

    一种安卓智能手机应用误配置检测方法

    公开(公告)号:CN113779589B

    公开(公告)日:2024-07-09

    申请号:CN202111076737.8

    申请日:2021-09-14

    Abstract: 本发明公开了一种安卓智能手机应用误配置检测方法,本发明的框架可以提供对应用的错误配置检测、静态文件信息提取、动态组件错误配置和安全规则的检测,大大提高了错误配置检测的全面性和准确性。本发明采用了快速解析算法和匹配算法,本发明遍历应用程序的整个配置并完成静态分析所需的开销较小。本发明可以看到组件的调用时间受总调用时间和相应组件的初始化函复杂性的影响,组件调用和内存计算时间开销都与执行次数呈线性相关,调用时间的计算包含组件从初始化开始到结束。因此,复杂的初始化函数在调用中会导致更多的开销,在处理不同组件时,本发明的调用时间变化不大,主要受组件初始化函数的影响。

    基于贝叶斯攻击图与因子图的APT攻击预测方法

    公开(公告)号:CN116633609A

    公开(公告)日:2023-08-22

    申请号:CN202310553343.X

    申请日:2023-05-17

    Abstract: 本发明提出了一种基于贝叶斯攻击图与因子图的APT攻击预测方法,主要解决在中大型网络下现有预测方法普适性差且效果欠佳的问题。方案包括:1)收集目标网络下的漏洞信息、网络节点配置信息主机互连信息与攻击场景信息,生成攻击图并对其进行消除环路等处理;2)使用改进的贝叶斯动态推理技术快速评估风险概率;3)根据风险概率进行攻击路径提取与高危路径标记;4)提取APT事件,定义因子函数并捕获定义变量之间的关系,构造因子图;5)基于因子图的联合概率分布,判断用户所处的阶段;6)根据用户的行为和所处的阶段构建决策行动模型,进行抢占式防御,实现攻击预测。本发明能够有效降低防御成本,提升攻击检测效率,且具有普适性。

Patent Agency Ranking