[發明專利]一種漏洞信息的匹配處理方法及裝置有效
| 申請號: | 201910943899.3 | 申請日: | 2019-09-30 |
| 公開(公告)號: | CN110808957B | 公開(公告)日: | 2022-04-22 |
| 發明(設計)人: | 禹慶華;李凱;沈鵬;李國輝 | 申請(專利權)人: | 奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 苗曉靜 |
| 地址: | 100088 北京市西城區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 漏洞 信息 匹配 處理 方法 裝置 | ||
本發明實施例公開了一種漏洞信息的匹配處理方法及裝置,方法包括:獲取網絡中的漏洞相關信息,對漏洞相關相信進行詞性標注和區塊提取,得到預處理漏洞信息;將預處理漏洞信息中符合預設語法結構的若干個區塊組合為新的名詞區塊,得到區塊漏洞信息;根據預設敏感動詞對區塊漏洞信息中的動詞進行匹配,將匹配到的目標動詞所連接的目標名詞確定為漏洞信息。通過對網絡中的漏洞相關相信進行詞性標注和區塊提取,并將符合形容詞與名詞的組合語法結構的區塊進行組合,使得每個區塊在進行漏洞信息匹配時,能夠快速匹配,大大提高漏洞信息的匹配效率,降低人工成本,同時有利于及時處理漏洞和減少損失。
技術領域
本發明涉及計算機技術領域,具體涉及一種漏洞信息的匹配處理方法及裝置。
背景技術
隨著網絡的發展和普及,網絡的漏洞信息越來越多,這些漏洞信息主要存在于CVE(Common VulnerabilitiesExposures,公共漏洞和暴露)信息庫、安全網站或個人博客中。
現有技術通過人工閱讀來發現網絡中的漏洞信息,但是當漏洞信息的數據量很大時,通過人工去閱讀每一個冗長的漏洞描述信息來檢測輿情,效率非常低,不利于及時處理漏洞和減少損失。
發明內容
由于現有方法存在上述問題,本發明實施例提出一種漏洞信息的匹配處理方法及裝置。
第一方面,本發明實施例提出一種漏洞信息的匹配處理方法,包括:
獲取網絡中的漏洞相關信息,對所述漏洞相關信息進行詞性標注和區塊提取,得到預處理漏洞信息;
將所述預處理漏洞信息中符合預設語法結構的若干個區塊組合為新的名詞區塊,得到區塊漏洞信息;
根據預設詞對所述區塊漏洞信息中的各區塊進行匹配,將匹配到的目標區塊中的標注詞確定為漏洞信息。
可選地,所述預設語法結構為形容詞與名詞的組合語法結構,所述新的名詞區塊包括一個動詞和至少一個形容詞。
可選地,所述將所述預處理漏洞信息中符合預設語法結構的若干個區塊組合為新的名詞區塊,得到區塊漏洞信息,具體包括:
對所述預處理漏洞信息中的各區塊依次進行判斷,若當前區塊中的標注詞為形容詞,則獲取當前區塊后面的首個名詞區塊,并將所述當前區塊和所述首個名詞區塊之間的所有區塊、所述當前區塊以及所述名詞區塊組合為新的名詞區塊,得到區塊漏洞信息。
可選地,所述預設詞為預設動詞;
相應地,所述根據預設詞對所述區塊漏洞信息中的各區塊進行匹配,將匹配到的目標區塊中的標注詞確定為漏洞信息,具體包括:
根據預設動詞對所述區塊漏洞信息中各動詞區塊的動詞進行匹配,將匹配到的動詞區塊的下一個名詞區塊確定為目標區塊,并將所述目標區塊中的標注詞確定為漏洞信息。
可選地,所述獲取網絡中的漏洞相關信息,對所述漏洞相關信息進行詞性標注和區塊提取,得到預處理漏洞信息,具體包括:
通過爬蟲程序爬取網絡中的漏洞相關信息,并通過自然語言處理工具對所述漏洞相關信息進行詞性標注和區塊提取,得到預處理漏洞信息。
可選地,所述漏洞信息的匹配處理方法還包括:
根據所述漏洞信息在產品庫進行匹配,得到所述漏洞信息對應的漏洞產品,并根據正則表達式匹配得到所述漏洞產品對應的漏洞版本號。
第二方面,本發明實施例還提出一種漏洞信息的匹配處理裝置,包括:
詞性標注模塊,用于獲取網絡中的漏洞相關信息,對所述漏洞相關信息進行詞性標注和區塊提取,得到預處理漏洞信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司,未經奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910943899.3/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





