摘要
本申请涉及电力系统安全风险评估领域,公开了基于软件物料清单的电力系统软件安全风险评估方法,包括核心组件识别模块,所述核心组件识别模块从SBOM中提取组件元数据,结合电力系统业务逻辑,判断组件是否属于关键功能模块,并将判断结果发送到风险权重计算模块中,所述核心组件识别模块上连接有风险权重计算模块,所述风险权重计算模块则根据核心组件识别模块识别的结果,根据组件是否为电力核心组件,动态调整其风险权重系数,使判断风险的指数更加精确。本发明利用功能关键词匹配模块的TF‑I DF算法,结合控制流风险模块的图遍历算法,深度挖掘SBOM组件元数据,依据电力业务逻辑精准判定关键组件,全面捕捉软件安全风险,解决现有技术识别难题。
技术关键词
风险评估方法
识别模块
漏洞
动态更新
核心
电力系统业务
电力系统安全风险评估
软件
匹配模块
关键词
遍历算法
Hook技术
代表
关键性
监测模块
功能模块
基础
系统为您推荐了相关专利信息
大数据处理方法
数据输出接口
缺失值预测方法
填补算法
序列
智能供电管理方法
功率分配策略
统计特征
切片
数据
施工脚手架
状态诊断系统
数字孪生模型
特征提取单元
施工管理平台
医用耗材
多模态身份识别
身份验证模块
合格证
边缘轮廓