一种基于知识图谱的软件漏洞可利用性预测方法

    公开(公告)号:CN114676435A

    公开(公告)日:2022-06-28

    申请号:CN202210208277.8

    申请日:2022-03-04

    IPC分类号: G06F21/57 G06N5/02 G06F40/295

    摘要: 本发明提供了一种基于知识图谱的软件漏洞可利用性预测方法,所述可利用性预测方法具体为根据软件漏洞库数据获取漏洞描述文本,从中提取实体、实体属性和实体间的关系,并构建软件漏洞知识图谱,然后对其进行专家修订;构建软件漏洞可利用性预测模型,将专家修订后的软件漏洞知识图谱进行图嵌入处理,并以此构建训练集,对软件漏洞可利用性预测模型进行训练;获取待预测软件漏洞描述文本,并获取待预测软件漏洞描述文本的实体、实体属性和实体间的关系,并将其输入软件漏洞可利用性预测模型,软件漏洞可利用性预测模型输出对应的软件漏洞可利用性预测结果。本发明对于已知数据集的软件漏洞可利用性预测的准确度很高,具有非常优秀的泛化能力。