[發(fā)明專利]一種基于大數(shù)據(jù)辦公的軟件漏洞分析方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202210204151.3 | 申請日: | 2022-03-03 |
| 公開(公告)號: | CN114564726B | 公開(公告)日: | 2023-04-25 |
| 發(fā)明(設(shè)計(jì))人: | 馬永青;李永丹 | 申請(專利權(quán))人: | 山東愛特云翔信息技術(shù)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F18/211 |
| 代理公司: | 深圳峰誠志合知識產(chǎn)權(quán)代理有限公司 44525 | 代理人: | 趙愛婷 |
| 地址: | 255000 山東省淄博市臨*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 數(shù)據(jù) 辦公 軟件 漏洞 分析 方法 系統(tǒng) | ||
本發(fā)明提供一種基于大數(shù)據(jù)辦公的軟件漏洞分析方法及系統(tǒng),首先,只通過需軟件漏洞報(bào)錯(cuò)記便能夠?qū)浖┒磳傩赃M(jìn)行識別分析,而軟件漏洞報(bào)錯(cuò)記錄中第二軟件漏洞報(bào)錯(cuò)事件又是通過知識拓?fù)浼纬傻膬?nèi)容分布,這樣可以不必生成包含較多噪聲信息的全辦公場景型內(nèi)容分布,進(jìn)而減少軟件漏洞屬性識別分析的軟硬件資源開銷,其次,鑒于對全辦公場景型內(nèi)容分布的依賴性較低,可以不用對內(nèi)容分布進(jìn)行經(jīng)常更新。綜上,能夠高效精準(zhǔn)地確定目標(biāo)辦公軟件運(yùn)行日志的目標(biāo)軟件漏洞屬性,從而可以根據(jù)目標(biāo)軟件漏洞屬性確定目標(biāo)辦公軟件運(yùn)行日志在相關(guān)軟件漏洞分析機(jī)制中的漏洞隱患。
技術(shù)領(lǐng)域
本發(fā)明涉及大數(shù)據(jù)辦公技術(shù)領(lǐng)域,尤其涉及一種基于大數(shù)據(jù)辦公的軟件漏洞分析方法及系統(tǒng)。
背景技術(shù)
軟件漏洞(software?bug)是指計(jì)算機(jī)系統(tǒng)安全方面的一些列缺陷,這些缺陷可能會導(dǎo)致系統(tǒng)或其應(yīng)用數(shù)據(jù)的保密性、完整性、可用性、訪問控制等面臨信息攻擊。
隨著大數(shù)據(jù)的不斷發(fā)展,各類應(yīng)用軟件也隨之迅速的發(fā)展。軟件已經(jīng)充斥在用戶生活的方方面面,以辦公軟件為例,它能夠?yàn)橛脩籼峁┍憷?,比如?yōu)化工作效率。然而,辦公軟件的軟件漏洞也不容忽視,針對辦公軟件的漏洞分析技術(shù)的重要性不言而喻。
發(fā)明內(nèi)容
本發(fā)明提供一種基于大數(shù)據(jù)辦公的軟件漏洞分析方法及系統(tǒng),為實(shí)現(xiàn)上述技術(shù)目的,本申請采用如下技術(shù)方案。
第一方面是一種基于大數(shù)據(jù)辦公的軟件漏洞分析方法,應(yīng)用于軟件漏洞分析系統(tǒng),所述方法至少包括:確定目標(biāo)辦公軟件運(yùn)行日志以及所述目標(biāo)辦公軟件運(yùn)行日志的采集狀態(tài),并確定采集狀態(tài)處的軟件漏洞報(bào)錯(cuò)記錄;其中,目標(biāo)辦公軟件運(yùn)行日志中包含第一軟件漏洞報(bào)錯(cuò)事件,且軟件漏洞報(bào)錯(cuò)記錄中第二軟件漏洞報(bào)錯(cuò)事件是通過知識拓?fù)浼⒌膬?nèi)容分布;確定目標(biāo)辦公軟件運(yùn)行日志中第一軟件漏洞報(bào)錯(cuò)事件的第一漏洞特征集,并確定軟件漏洞報(bào)錯(cuò)記錄中第二軟件漏洞報(bào)錯(cuò)事件的第二漏洞特征集;通過第一漏洞特征集和第二漏洞特征集,識別獲得第一軟件漏洞屬性;通過第一軟件漏洞報(bào)錯(cuò)事件的第一語義關(guān)鍵詞調(diào)整第一軟件漏洞屬性,得到目標(biāo)辦公軟件運(yùn)行日志的目標(biāo)軟件漏洞屬性。
如此一來,確定目標(biāo)辦公軟件運(yùn)行日志以及所述目標(biāo)辦公軟件運(yùn)行日志的采集狀態(tài),并確定采集狀態(tài)處的軟件漏洞報(bào)錯(cuò)記錄,且目標(biāo)辦公軟件運(yùn)行日志中包含第一軟件漏洞報(bào)錯(cuò)事件,軟件漏洞報(bào)錯(cuò)記錄中第二軟件漏洞報(bào)錯(cuò)事件是通過知識拓?fù)浼⒌膬?nèi)容分布,基于此,確定目標(biāo)辦公軟件運(yùn)行日志中第一軟件漏洞報(bào)錯(cuò)事件的第一漏洞特征集,并確定軟件漏洞報(bào)錯(cuò)記錄中第二軟件漏洞報(bào)錯(cuò)事件的第二漏洞特征集,以及通過第一漏洞特征集和第二漏洞特征集,識別獲得第一軟件漏洞屬性,從而通過第一軟件漏洞報(bào)錯(cuò)事件的第一語義關(guān)鍵詞調(diào)整第一軟件漏洞屬性,得到目標(biāo)辦公軟件運(yùn)行日志的目標(biāo)軟件漏洞屬性,首先,只通過需軟件漏洞報(bào)錯(cuò)記便能夠?qū)浖┒磳傩赃M(jìn)行識別分析,而軟件漏洞報(bào)錯(cuò)記錄中第二軟件漏洞報(bào)錯(cuò)事件又是通過知識拓?fù)浼纬傻膬?nèi)容分布,這樣可以不必生成包含較多噪聲信息的全辦公場景型內(nèi)容分布,進(jìn)而減少軟件漏洞屬性識別分析的軟硬件資源開銷,其次,鑒于對全辦公場景型內(nèi)容分布的依賴性較低,可以不用對內(nèi)容分布進(jìn)行經(jīng)常更新。綜上,能夠高效精準(zhǔn)地確定目標(biāo)辦公軟件運(yùn)行日志的目標(biāo)軟件漏洞屬性,從而可以根據(jù)目標(biāo)軟件漏洞屬性確定目標(biāo)辦公軟件運(yùn)行日志在相關(guān)軟件漏洞分析機(jī)制中的漏洞隱患。
在一種可選的實(shí)施例中,第一漏洞特征集涵蓋多個(gè)第一辦公軟件漏洞特征,第二漏洞特征集涵蓋多個(gè)第二辦公軟件漏洞特征;通過第一漏洞特征集和第二漏洞特征集,識別獲得第一軟件漏洞屬性,包括:挖掘每個(gè)第一辦公軟件漏洞特征的第一描述向量,并挖掘每個(gè)第二辦公軟件漏洞特征的第二描述向量;其中,第一描述向量和第二描述向量皆涵蓋漏洞特征集的階段化傳遞描述和漏洞特征集的整體化綁定描述;通過第一描述向量和第二描述向量進(jìn)行漏洞屬性描述分析,得到第一軟件漏洞屬性。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于山東愛特云翔信息技術(shù)有限公司,未經(jīng)山東愛特云翔信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210204151.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動態(tài)惡意軟件分析來擴(kuò)展惡意軟件的動態(tài)檢測
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測驗(yàn)軟件的裝置與方法





