摘要
本发明属于物联网安全技术领域,具体是一种面向软件供应链的高风险组件安全知识库构建方法。包括S100:对物联网领域中的组件信息的抓取和收集,采集二进制组件的基本信息;S200:解析组件的配置文件,获得组件间的依赖关系,构建三个数据集合;S300:从公开漏洞数据库描述信息中识别高风险组件名称和版本范围,得到漏洞‑版本映射关系;S400:从开源漏洞数据库中收集漏洞diff文件,逆向提取漏洞函数,将漏洞触发语句所在的函数作为漏洞函数添加到漏洞知识库中,建立高风险组件的漏洞‑版本关系知识库;S500:对高风险组件补丁提交范围中的提交代码进行搜索排名,从排名靠前位置确定安全补丁,并以此构建安全补丁知识库。
技术关键词
知识库构建方法
漏洞数据库
高风险
补丁
漏洞知识库
语句
软件
注意力
数据依赖关系
词嵌入技术
漏洞特征
代码特征
代码仓库
排序模型
序列
语义特征
实体
系统为您推荐了相关专利信息
水下成像模型
水下图像增强方法
水下图像增强系统
补丁
分布特征
滚筒造粒机
液压控制部件
电机传动部件
零件
故障分析模型
大语言模型
关键字
预警方法
风险评估算法
文档解析技术
图像编码器
建筑模型
前馈神经网络
标记
生成建筑物
交通管控方法
道路三维模型
积水
车道
交通管控系统