摘要
一种基于双BERT模型的工控设备漏洞识别方法与系统,包括:资产解析阶段,解析流量生成结构化资产数据;语义匹配阶段,使用多语Sentence‑BERT模型提取向量并匹配漏洞库;版本识别阶段,微调BERT判定版本受影响情况;漏洞确认阶段,人工复核识别结果。该系统包括:资产处理子系统与漏洞智能识别子系统,其中,资产处理子系统包括:流量解析模块、设备指纹识别模块、资产信息管理模块、扫描任务调度模块、漏洞展示与筛查模块。漏洞智能识别子系统包括:语义向量匹配模块、版本匹配判断模块、识别结果输出模块。本发明能够解决当前工业网络中资产异构性强、语义匹配能力弱、版本比对准确率低的问题,提高漏洞识别质量与效率。
技术关键词
漏洞识别方法
工控设备
设备指纹识别
语义向量
漏洞数据库
子系统
自然语言
阶段
字段
工业网络环境
资产信息管理
模块
BERT模型
智能匹配判断
流量采集功能
命名实体识别技术
识别系统
系统为您推荐了相关专利信息
智能合约漏洞
修复方法
变量
抽象语法树
语义向量
SQL生成方法
节点
多路径
自然语言
抽象语法树
工艺参数优化方法
更新知识图谱
节点
断点
实体间关系