利索能及
我要发布
收藏
专利号: 2019100151818
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种漏洞风险评估方法,其特征在于,包括:

获取扫描应用程序得到的漏洞信息;

从所述漏洞信息中提取漏洞风险因子,所述漏洞风险因子包括:导致漏洞的外部影响因子、漏洞出现概率因子、用户操作类型因子、业务功能用户数因子、漏洞影响因子和漏洞修复因子;

通过卷积神经网络计算各所述漏洞风险因子,确定各所述漏洞风险因子对应第一漏洞风险值;

获取各所述漏洞风险因子对应的权重值,将各所述漏洞风险因子对应的所述权重值和所述第一漏洞风险值的乘积进行加权,得到漏洞风险权重;

基于所述漏洞风险权重确定漏洞风险级别。

2.根据权利要求1所述的漏洞风险评估方法,其特征在于,所述从所述漏洞信息中提取漏洞风险因子,通过卷积神经网络计算各所述漏洞风险因子,确定各所述漏洞风险因子对应第一漏洞风险值;获取各所述漏洞风险因子对应的权重值,将各所述漏洞风险因子对应的所述权重值和所述第一漏洞风险值的乘积进行加权,得到所述漏洞风险权重,包括:获取应用程序的版本,依据该应用程序的版本对所述漏洞信息进行过滤;

从过滤后的所述漏洞信息中提取所述漏洞风险因子,将所述漏洞风险因子输入卷积神经网络;

通过所述卷积神经网络计算各所述漏洞风险因子,确定该应用程序版本各所述漏洞风险因子对应的所述第一漏洞风险值;

获取该应用程序版本各所述漏洞风险因子对应的权重值,将各所述漏洞风险因子对应的所述权重值和所述第一漏洞风险值的乘积进行加权,获得该版本应用程序的所述漏洞风险权重。

3.根据权利要求1所述的漏洞风险评估方法,其特征在于,所述获取各所述漏洞风险因子对应的权重值,包括:获取应用程序的类型信息,依据所述类型信息获取各所述漏洞风险因子对应的权重值。

4.根据权利要求1所述的漏洞风险评估方法,其特征在于,所述基于所述漏洞风险权重确定漏洞风险级别,包括:获取预设漏洞风险权重与风险级别的关联关系;

依据所述漏洞风险权重查询所述预设漏洞风险权重与风险级别的关联关系确定风险级别。

5.根据权利要求1至3任一项所述的漏洞风险评估方法,其特征在于,所述基于所述漏洞风险权重确定漏洞风险级别之后,包括:从所述漏洞信息中提取漏洞描述信息,依据所述漏洞描述信息、漏洞风险级别生成提醒信息;

获取所述漏洞信息对应漏洞的用户信息,依据所述用户信息将所述提醒信息发送给用户。

6.一种漏洞风险评估装置,其特征在于,包括:

漏洞信息获取模块,用于获取扫描应用程序得到的漏洞信息;

漏洞风险权重获得模块,用于从所述漏洞信息中提取漏洞风险因子,通过卷积神经网络计算各所述漏洞风险因子,确定各所述漏洞风险因子对应第一漏洞风险值;获取各所述漏洞风险因子对应的权重值,将各所述漏洞风险因子对应的所述权重值和所述第一漏洞风险值的乘积进行加权,得到所述漏洞风险权重;其中,所述漏洞风险因子包括:导致漏洞的外部影响因子、漏洞出现概率因子、用户操作类型因子、业务功能用户数因子、漏洞影响因子和漏洞修复因子;

漏洞风险级别确定模块,用于基于所述漏洞风险权重确定漏洞风险级别。

7.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,该程序被处理器执行时实现权利要求1至5任一项所述的漏洞风险评估方法。

8.一种服务器,其特征在于,包括:

一个或多个处理器;

存储器;

一个或多个应用程序,其中所述一个或多个应用程序被存储在所述存储器中并被配置为由所述一个或多个处理器执行,所述一个或多个应用程序配置用于执行根据权利要求1至5任一项所述的漏洞风险评估方法的步骤。