发明公开
- 专利标题: 一种特定网络的漏洞优先级评估方法和系统
-
申请号: CN202311519017.3申请日: 2023-11-14
-
公开(公告)号: CN117596026A公开(公告)日: 2024-02-23
- 发明人: 吴艳 , 郭银峰 , 叶翔 , 王帅 , 詹坚 , 范希平
- 申请人: 浙江御安信息技术有限公司
- 申请人地址: 浙江省杭州市拱墅区石祥路242号2幢403室
- 专利权人: 浙江御安信息技术有限公司
- 当前专利权人: 浙江御安信息技术有限公司
- 当前专利权人地址: 浙江省杭州市拱墅区石祥路242号2幢403室
- 代理机构: 杭州杭奕专利代理事务所
- 代理商 卢雪梅
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本申请公开了一种特定网络的漏洞优先级评估方法和系统。该方法和系统包括以下步骤:漏洞数据处理,整合各类漏洞相关数据;初始风险评估,生成漏洞的初始风险分数;网络漏洞解析,构建知识库评估漏洞利用可能性和严重性;综合风险评估,根据实际网络情况调整风险评估分数,生成漏洞修复优先级路径列表。该发明提供了一个综合解决方案,学习攻击者动机和经验,了解漏洞与网络元素交互的约束,以准确评估漏洞优先级。评估结果显示,该方法在反映漏洞得分和优先级变化方面与CVSS模型相似,但在特定网络环境中更准确地识别相似风险模式的漏洞。这一方法有望提高网络空间安全,提供准确全面的漏洞修复建议,增强网络安全性和抵御潜在威胁。