用于可信终端系统的漏洞缓解方法及装置、电子设备

    公开(公告)号:CN117763561A

    公开(公告)日:2024-03-26

    申请号:CN202311706855.1

    申请日:2023-12-12

    Abstract: 本发明公开了一种用于可信终端系统的漏洞缓解方法及装置、电子设备,涉及可信安全信息技术领域,该方法包括:接收可信终端中的漏洞监控模块传输的漏洞采集数据,漏洞采集数据中至少包含:疑似漏洞位置标签和漏洞预估等级;将漏洞采集数据映射到漏洞模型中,输出漏洞分析结果,漏洞分析结果中至少包含:漏洞文件名称、漏洞危害等级、漏洞位置、漏洞类型以及漏洞影响范围,基于漏洞分析结果以及策略预案库,生成漏洞缓解策略,通过可信安全网络将漏洞缓解策略发送到可信终端中。本发明解决了相关技术中由于终端业务场景使用复杂,在出现高危漏洞时,无法及时修复漏洞,造成终端使用存在巨大安全隐患的技术问题。

Patent Agency Ranking