基于文本挖掘和多指标度量的细粒度漏洞优先级排序方法

    公开(公告)号:CN118673506A

    公开(公告)日:2024-09-20

    申请号:CN202411172593.X

    申请日:2024-08-26

    Abstract: 本发明公开了一种基于文本挖掘和多指标度量的漏洞优先级排序方法,从必要性、函数级指标和影响范围这三个维度提出了14个度量指标,细化至函数级别对漏洞进行优先级排序。包括如下步骤:S1、获取软件漏洞代码,并进行数据加载和清洗;S2、针对清洗过后的代码数据集进行深层次信息提取;S3、围绕多指标评价体系对漏洞代码进行评估得到不同维度的分数,首先评估漏洞修复必要性;S4、在完成修复必要性维度的评估之后,继续对漏洞进行函数级指标的分析;S5、完成前两个维度的评估之后,研判漏洞被成功攻击后可能造成的影响范围;S6、在得到三个维度的指标之后,通过评分体系对总分进行计算,对最终的漏洞评分后进行排序,得到参考优先级。

    基于文本挖掘和多指标度量的细粒度漏洞优先级排序方法

    公开(公告)号:CN118673506B

    公开(公告)日:2024-11-22

    申请号:CN202411172593.X

    申请日:2024-08-26

    Abstract: 本发明公开了一种基于文本挖掘和多指标度量的漏洞优先级排序方法,从必要性、函数级指标和影响范围这三个维度提出了14个度量指标,细化至函数级别对漏洞进行优先级排序。包括如下步骤:S1、获取软件漏洞代码,并进行数据加载和清洗;S2、针对清洗过后的代码数据集进行深层次信息提取;S3、围绕多指标评价体系对漏洞代码进行评估得到不同维度的分数,首先评估漏洞修复必要性;S4、在完成修复必要性维度的评估之后,继续对漏洞进行函数级指标的分析;S5、完成前两个维度的评估之后,研判漏洞被成功攻击后可能造成的影响范围;S6、在得到三个维度的指标之后,通过评分体系对总分进行计算,对最终的漏洞评分后进行排序,得到参考优先级。

Patent Agency Ranking