首页> 中国专利> 一种基于软件包命名矩阵的软件漏洞识别方法与系统

一种基于软件包命名矩阵的软件漏洞识别方法与系统

摘要

本发明公开了一种基于软件包命名矩阵的软件漏洞识别方法,提取漏洞数据的CPE信息;将待检测软件的包名与所述CPE信息中的原始包名进行匹配;如果原始包名匹配失败,则基于所述原始包名查询软件包命名矩阵,以获取所述原始包名的别名,并将待检测软件的包名与所述CPE信息中的别名进行匹配;如果原始包名或者别名匹配成功,则将待测软件的版本号与所述CPE信息中的版本号进行匹配;如果版本号匹配成功,则过滤出该漏洞数据,作为第一优先漏洞数据;如果版本号匹配失败,则过滤出该漏洞数据,作为第二优先漏洞数据;如果别名匹配失败,则判断该漏洞数据不影响待测软件。提高了过滤器的覆盖率,为待检测软件的最终安全漏洞分析结果提供了全面的数据基础。

著录项

  • 公开/公告号CN114201759A

    专利类型发明专利

  • 公开/公告日2022-03-18

    原文格式PDF

  • 申请/专利权人 北京中科微澜科技有限公司;

    申请/专利号CN202111205719.5

  • 申请日2021-10-15

  • 分类号G06F21/57(20130101);G06F11/36(20060101);

  • 代理机构11542 北京久诚知识产权代理事务所(特殊普通合伙);

  • 代理人翟丽红

  • 地址 100007 北京市东城区后永康胡同17号10号楼1层1037

  • 入库时间 2023-06-19 14:32:54

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-03-18

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号