-
公开(公告)号:CN119989364A
公开(公告)日:2025-05-13
申请号:CN202510073774.5
申请日:2025-01-17
Applicant: 南京工业大学
Abstract: 本发明涉及一种面向多源POC报告的软件版本不一致信息检测方法。针对多个独立的POC数据源,通过对POC报告进行预处理,生成去噪后的POC报告数据集。在此基础上,利用命名实体识别和关系抽取模型,从POC报告中提取受影响的软件名称、版本及其关联关系,从而对比同一CVE ID下不同POC报告的数据,得出数据源之间关于受影响软件版本信息的不一致结果。本发明旨在解决手动识别不一致信息耗时长、资源消耗大的问题,能够快速高效地检测受影响软件版本之间的不一致情况,从而提升漏洞修复的全面性,减少潜在安全风险,增强POC报告的质量和可信度,为软件安全防护提供更加可靠的数据支持。