[發明專利]一種重復漏洞查找方法及裝置在審
| 申請號: | 202111361415.8 | 申請日: | 2021-11-17 |
| 公開(公告)號: | CN114168963A | 公開(公告)日: | 2022-03-11 |
| 發明(設計)人: | 廖智輝 | 申請(專利權)人: | 海寧奕斯偉集成電路設計有限公司;北京奕斯偉計算技術有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F16/35 |
| 代理公司: | 北京鼎佳達知識產權代理事務所(普通合伙) 11348 | 代理人: | 劉鐵生;孟阿妮 |
| 地址: | 314400 浙江省嘉興市海寧市海*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 重復 漏洞 查找 方法 裝置 | ||
1.一種重復漏洞查找方法,其特征在于,所述方法包括:
基于待分類漏洞的漏洞信息確定所述待分類漏洞的漏洞類別;
在對應于所述漏洞類別的樣本信息中選取與所述漏洞信息相匹配的目標樣本信息,其中,每一個漏洞類別對應至少一個樣本信息,一個所述樣本信息對應一個樣本漏洞;
確定所述待分類漏洞和所述目標樣本信息對應的樣本漏洞為重復漏洞。
2.根據權利要求1所述的方法,其特征在于,在對應于所述漏洞類別的樣本信息中選取與所述漏洞信息相匹配的目標樣本信息,包括:
確定所述漏洞信息與所述漏洞類別的各樣本信息之間的相似度;
若最大相似度的數量為1,且所述最大相似度大于相似度閾值,將所述最大相似度對應的樣本信息選取為所述目標樣本信息。
3.根據權利要求2所述的方法,其特征在于,所述方法還包括:
若所述最大相似度的數量大于1或所述最大相似度不大于相似度閾值,發出針對所述待分類漏洞的分類提示。
4.根據權利要求2所述的方法,其特征在于,確定所述漏洞信息與所述漏洞類別的各樣本信息之間的相似度,包括:
對所述漏洞信息進行分詞處理;
根據所述漏洞信息的分詞處理結果,計算所述漏洞信息與各所述樣本信息之間的相似度。
5.根據權利要求1-4中任一所述的方法,其特征在于,所述方法還包括:
對漏洞庫中的各樣本漏洞的漏洞信息進行分詞處理;
將各所述樣本漏洞的漏洞信息的分詞處理結果輸入到漏洞類別聚類模型中進行聚類;
基于所述聚類模型的聚類結果,確定多個所述漏洞類別以及確定每一個所述漏洞類別對應的樣本漏洞;
根據各所述樣本漏洞的漏洞信息的分詞處理結果,設定每一個所述樣本漏洞對應的樣本信息。
6.根據權利要求5所述的方法,其特征在于,所述方法還包括:
在所述待分類漏洞進行漏洞排除后,將所述待分類漏洞作為樣本漏洞添加到所述漏洞庫。
7.根據權利要求1-4中任一所述的方法,其特征在于,基于待分類漏洞的漏洞信息確定所述待分類漏洞的漏洞類別,包括:
對所述待分類漏洞的漏洞信息進行分詞處理;
將所述漏洞信息的分詞處理結果輸入到漏洞類別識別模型,得到所述待分類漏洞的漏洞類別。
8.一種重復漏洞查找裝置,其特征在于,所述裝置包括:
第一確定單元,用于基于待分類漏洞的漏洞信息確定所述待分類漏洞的漏洞類別;
選取單元,用于在對應于所述漏洞類別的樣本信息中選取與所述漏洞信息相匹配的目標樣本信息,其中,每一個漏洞類別對應至少一個樣本信息,一個所述樣本信息對應一個樣本漏洞;
第二確定單元,用于確定所述待分類漏洞和所述目標樣本信息對應的樣本漏洞為重復漏洞。
9.一種計算機可讀存儲介質,其特征在于,所述存儲介質包括存儲的程序,其中,在所述程序運行時控制所述存儲介質所在設備執行權利要求1至權利要求7中任意一項所述的重復漏洞查找方法。
10.一種存儲管理設備,其特征在于,所述存儲管理設備包括:
存儲器,用于存儲程序;
處理器,耦合至所述存儲器,用于運行所述程序以執行權利要求1至權利要求7中任意一項所述的重復漏洞查找方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于海寧奕斯偉集成電路設計有限公司;北京奕斯偉計算技術有限公司,未經海寧奕斯偉集成電路設計有限公司;北京奕斯偉計算技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111361415.8/1.html,轉載請聲明來源鉆瓜專利網。





