基于自然语言处理的安全漏洞库的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhipeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络与信息技术的高速发展,漏洞数量急剧增加,给社会带来了极大的威胁,收集和整理已有漏洞建立统一安全漏洞库变得越来越重要。现有安全漏洞库的漏洞数据来源不同,漏洞数据之间存在异构和冗余,使得漏洞数据质量降低,无法实现对同一漏洞的统一描述和检索;对来源不同的异构漏洞数据进行对比融合处理时,受影响软件字段的相似性还未进行相关的分析研究。为解决目前工作的诸多不足,本文设计并实现了漏洞数据相似性测量智能融合框架,用以解决异构漏洞数据统一映射的问题。本文的创新点和主要工作如下:(1)设计并实现了分布式漏洞数据采集系统,完成了国内外11个知名漏洞平台的漏洞数据采集。针对传统数据采集方法无法完成对漏洞数据的快速、高效采集的问题,基于Scrapy信息采集框架设计实现了异步化请求和分布式下载的漏洞数据采集系统,提高了漏洞数据采集速率;实现了漏洞数据增量式更新功能,保证了漏洞数据的实时性。为避免漏洞数据频繁下载,造成数据重复,使用Redis高速缓存数据库对漏洞链接进行相似性对比。根据各个异构化漏洞平台特点,定制不同的采集规则,完成了对国内外11个权威漏洞平台发布的漏洞数据采集。(2)设计并实现了漏洞数据智能融合框架IFVD,完成了异构漏洞数据的融合。针对源自不同安全漏洞库漏洞数据存在的异构和冗余问题,提出了一种基于漏洞受影响软件名称及其版本的相似性测量算法,基于此算法设计完成了漏洞数据智能化融合框架。通过融合框架实现了对NVD、Secunia和Security Focus三个漏洞库异构漏洞数据的受影响软件属性提取,参考CPE字典,完成了受影响软件版本的离散化映射,通过字符串匹配,实现了软件名称和版本字段的相似性测量,得到了漏洞数据相似性分值,完成了异构漏洞数据的融合,形成了IFVD融合漏洞库。实验结果表明Secunia与NVD中漏洞数据相似性数目为83,252个,漏洞数据相似率为63.63%;Security Focus与NVD中漏洞数据相似性数目为40,124个,漏洞数据相似率仅为56.74%。融合数据库中漏洞数量是NVD数量的1.99倍,扩充了漏洞数量,提高了漏洞数据的质量。(3)设计漏洞库管理平台。设计了包含数据层、处理层和展示层的管理平台框架。数据层用于存储初始以及融合后的漏洞数据、处理层用于完成漏洞数据更新和处理交互式指令、展示层制定了数据统计、数据检索、数据定制等所需的功能模块。实现相应模块的功能,完成了对漏洞数据的管理、检索和共享。
其他文献
壳聚糖(CS)具有良好的生物相容性、降解性和优良的抗菌性、可塑性,在关节骨软骨组织缺陷修复中有良好的应用前景。然而,CS支架的机械性能比正常骨组织差,不能支撑承载骨植入物,改善其性能的常用办法是将其与另一种材料复合。聚磷酸钙纤维(CPPF)具有良好的生物相容性、生物活性、骨传导性及可降解性,且降解产物无毒,被广泛应用于组织工程领域。本文依据关节骨软骨组织的正常形态,通过冷冻干燥法制备CPPF/CS
一些老旧建筑经过数年使用后,进入功能退化期,这时急需对其进行鉴定和加固。随着建筑加固行业研究的不断深入,增大截面法加固也广泛被应用到工程中,通过大量的试验研究证明增
海洋是人类生产生活中不可或缺的重要资源,对于促进经济发展、维护国家主权、提升国防安全能力建设等方面具有至关重要的作用。对于海洋学的研究主要依靠数值模拟和海洋直接观测,两种方法各具千秋。而数据同化方法是一种将多源大气海洋观测和数值预报模式有机结合的重要手段,结合两种研究方法获得更好的应用结果。本课题对均权重粒子滤波数据同化方法进行研究,分析传统粒子滤波方法对于未来观测的依赖性,给出一种基于卡尔曼提议
随着我国铁路的迅猛发展,铁路线路上不同结构物间的过渡问题愈来愈备受关注。其中,线路基础沉降已成为高速铁路可持续性发展的关键制约因素,尤其是过渡段区域的差异沉降,已成为影响高速列车行车平稳、舒适、安全的重要因素之一。因此,研究铁路过渡段轨下基础沉降病害整治技术具有重要工程意义。本文在综合分析国内外关于铁路过渡段沉降病害整治技术研究现状的基础上,针对铁路过渡段轨下基础沉降导致上部结构下沉的特点,研发了
家族企业作为民营企业的重要组成部分体现着我国经济发展的生机与活力。然而,由于我国特殊的时代背景,大量一代创业者已到了退休的年龄,但因为种种原因使企业陷入传承困境,引进职业经理人,使企业得以传承和延续,成为了很多家族企摆脱传承困境的有效途径。企业传承一般遵循三条路径:家族成员传承、内部培养、从企业外部引进职业经理人。A家族企业在代际传承方面虽然多次尝试,但家族成员传承、内部培养两条路径都以失败告终,
基质金属蛋白酶(MMPs)是一类与肿瘤密切相关的蛋白酶,近年来,基于荧光或发光共振能量转移(FRETorLRET)的荧光法在酶检测分析上受到了广泛关注,尽管这些方法拥有高灵敏的检测能力但是它们通常专注于一种蛋白酶的检测。并且使用传统的荧光探针存在光漂白和自体背景干扰等缺陷;再者,在同一系统中简单的混合多个探针来获得多频道的检测信号会耗时耗力而且出现谱图重叠干扰。镧系掺杂上转换纳米材料相对于传统的下
  超级电容器是一种高功率、长循环寿命的电化学储能器件。目前,双电层超级电容器仍是商业化产品的主流,而炭材料是其中的核心电极材料,其中以电容炭和石墨烯最受瞩目。一方面
伴随我国的经济发展不断进步,在大环境下面对的竞争和淘汰也愈演愈烈,企业想提高自身实力和价值,不断突破自我实现企业的创新和收益的提升,就要提高自身企业的创新能力。创新
视觉目标跟踪技术作为计算机应用的重要分支,一直都是热门的研究方向。目标跟踪技术可以在无人工干预的情况下对视频中的目标持续进行跟踪,在智能监控、航拍导航、军事安全等领域得到广泛应用。随着市场的需求提高,算法的应用场景也越来越复杂。如目标被遮挡;目标消失;目标持续旋转;目标形变较大;长时间目标跟踪等问题都成为跟踪算法需要逾越的障碍。本文以改进实时目标跟踪算法,提高跟踪稳定性为目的。针对传统相关滤波算法
自由基化学与化学反应机理,材料化学,结构化学,生物医学等领域紧密相关。因为含有未成对电子,大多数自由基性质很活泼,寿命非常短。作为最稳定的有机自由基之一,对苯二胺及其