一种高效智能化的信息漏洞自动修复方法及系统

    公开(公告)号:CN119513876A

    公开(公告)日:2025-02-25

    申请号:CN202411608049.5

    申请日:2024-11-12

    Abstract: 本发明公开了一种高效智能化的信息漏洞自动修复方法及系统包括,在沙盒环境中运行目标系统,获取目标系统中的所有系统信息的活动记录,在基准行为与实时检测行为之间进行对比,标记信息异常行为中可能存在的漏洞;构建漏洞行为模拟模型,对信息异常行为中可能存在的漏洞进行识别,生成漏洞修复策略以及评分;在沙盒环境中模拟多种攻击场景下漏洞修复策略的有效性,得到模拟攻击下的漏洞修复评分,通过对比漏洞修复评分和模拟攻击下的漏洞修复评分,对漏洞行为模拟模型进行调整;本发明通过识别目标系统中的信息异常行为,通过模型生成漏洞修复策略,确保漏洞修复的稳定性,在多种攻击环境中测试并调整漏洞修复策略,提高了实际系统的防御能力。

    一种信息系统安全漏洞评估方法及系统

    公开(公告)号:CN119416221A

    公开(公告)日:2025-02-11

    申请号:CN202411358364.7

    申请日:2024-09-27

    Abstract: 本发明公开了一种信息系统安全漏洞评估方法及系统包括,获取信息系统的安全关联数据,对安全关联数据中的模块测试信息进行标准化处理,得到对应的标准化漏洞测试数据;建立专家权重阈值,对安全关联数据中的漏洞扫描数据、标准化漏洞测试数据、安全专家意见以及关联系统信息进行融合评估,得到初步漏洞分布信息;将初步漏洞分布信息和安全关联数据中的系统渗透测试信息进行协同计算,得到最终漏洞分布信息;相比于现有技术,本发明能够显著提高漏洞检测和修复的准确性,缩短修复时间,并提高系统在修复后的安全性和稳定性。

Patent Agency Ranking