首页> 中文会议>第十届信息安全漏洞分析与风险评估大会 >漏洞描述信息多维度相似性关联探索

漏洞描述信息多维度相似性关联探索

摘要

本文探索搭建一种新型漏洞库以支持漏洞描述信息的通用结构化,同时支持新的漏洞描述信息对漏洞库进行多维度地丰富与扩展.本文所设计并实现搭建的漏洞库是将网络上广泛分布、表示形式多样且难以有效组织的漏洞描述信息关联起来从而形成一个网状漏洞描述信息库.本文将从漏洞库的设计和构建两方面进行介绍:结合漏洞描述相关知识进行漏洞库的设计,包括系统设计和本体设计;漏洞库的构建则是通过建立来源不同的漏洞描述信息之间关联关系.其中对于关系的抽取,重点利用漏洞描述文本的相似性计算找到漏洞之间相似关系;以有CVE编号的漏洞为例,对于新数据源中没有给定CVE编号的在编漏洞,利用其描述文本与其它给定编号网站中的漏洞描述文本相似性计算结果,将其映射到可能具有相似关联的CVE编号上.本文搭建了支持跨漏洞库查询检索的新型漏洞库,建立起漏洞在漏洞描述上的相似性关联关系,通过构建关联关系实现漏洞描述不同数据源之间的融合.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号