一种面向软件供应链的高风险组件安全知识库构建方法

AITNT
正文
推荐专利
一种面向软件供应链的高风险组件安全知识库构建方法
申请号:CN202410879987
申请日期:2024-07-02
公开号:CN119046945A
公开日期:2024-11-29
类型:发明专利
摘要
本发明属于物联网安全技术领域,具体是一种面向软件供应链的高风险组件安全知识库构建方法。包括S100:对物联网领域中的组件信息的抓取和收集,采集二进制组件的基本信息;S200:解析组件的配置文件,获得组件间的依赖关系,构建三个数据集合;S300:从公开漏洞数据库描述信息中识别高风险组件名称和版本范围,得到漏洞‑版本映射关系;S400:从开源漏洞数据库中收集漏洞diff文件,逆向提取漏洞函数,将漏洞触发语句所在的函数作为漏洞函数添加到漏洞知识库中,建立高风险组件的漏洞‑版本关系知识库;S500:对高风险组件补丁提交范围中的提交代码进行搜索排名,从排名靠前位置确定安全补丁,并以此构建安全补丁知识库。
技术关键词
知识库构建方法 漏洞数据库 高风险 补丁 漏洞知识库 语句 软件 注意力 数据依赖关系 词嵌入技术 漏洞特征 代码特征 代码仓库 排序模型 序列 语义特征 实体
系统为您推荐了相关专利信息
1
一种基于梯度线先验的水下图像增强方法及系统
水下成像模型 水下图像增强方法 水下图像增强系统 补丁 分布特征
2
一种滚筒造粒机的故障诊断系统
滚筒造粒机 液压控制部件 电机传动部件 零件 故障分析模型
3
一种基于大语言模型的评标预警方法和系统
大语言模型 关键字 预警方法 风险评估算法 文档解析技术
4
一种建筑物足迹提取方法和装置
图像编码器 建筑模型 前馈神经网络 标记 生成建筑物
5
一种考虑道路积水分布的弹性交通管控方法
交通管控方法 道路三维模型 积水 车道 交通管控系统
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号