-
-
公开(公告)号:CN115396156A
公开(公告)日:2022-11-25
申请号:CN202210910757.9
申请日:2022-07-29
Applicant: 中国人民解放军国防科技大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于深度强化学习的漏洞优先级处理方法,其包括:数据预处理,用来对漏洞扫描结果进行风险量化和代价量化,生成规范的漏洞实例数据集;所述风险量化的过程中包括漏洞的严重性、威胁、影响、资产重要性四个维度的评分;所述代价量化是根据修复建议进行量化;漏洞优先级方案生成,通过构建一个结构指针网络对漏洞实例进行知识嵌入,并利用深度强化学习引擎训练该网络的模型参数,最终生成最优的漏洞修复方案。本发明具有原理简单、操作简便、适用范围广、处理效果好等优点。
-
-
公开(公告)号:CN115396156B
公开(公告)日:2024-06-21
申请号:CN202210910757.9
申请日:2022-07-29
Applicant: 中国人民解放军国防科技大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于深度强化学习的漏洞优先级处理方法,其包括:数据预处理,用来对漏洞扫描结果进行风险量化和代价量化,生成规范的漏洞实例数据集;所述风险量化的过程中包括漏洞的严重性、威胁、影响、资产重要性四个维度的评分;所述代价量化是根据修复建议进行量化;漏洞优先级方案生成,通过构建一个结构指针网络对漏洞实例进行知识嵌入,并利用深度强化学习引擎训练该网络的模型参数,最终生成最优的漏洞修复方案。本发明具有原理简单、操作简便、适用范围广、处理效果好等优点。
-
公开(公告)号:CN107733693A
公开(公告)日:2018-02-23
申请号:CN201710863577.9
申请日:2017-09-22
Applicant: 中国人民解放军国防科技大学
CPC classification number: H04L41/14 , H04L41/5038 , H04L43/045 , H04L63/1433 , H04L63/145
Abstract: 本发明公开了一种基于安全事件统计的网络安全运维能力评估方法及系统,从网络安全运维能力的角度对网络安全运维能力进行相应的评估,可以通用于各类网络安全管理和网络安全运维体系中,能够灵活地、全面地、有效地评估网络安全运维的效率。本发明支持利用网络安全属性灵活定制评估对象和逻辑对象,利用逻辑对象(不同的逻辑对象相当于不同的评估角度)对评估对象的网络安全运维能力进行评估,并通过分级标注的方法可视化展示网络安全运维能力态势,便于网络运维管理人员准确、全面了解网络安全运维状况。
-
公开(公告)号:CN107733693B
公开(公告)日:2021-04-09
申请号:CN201710863577.9
申请日:2017-09-22
Applicant: 中国人民解放军国防科技大学
Abstract: 本发明公开了一种基于安全事件统计的网络安全运维能力评估方法及系统,从网络安全运维能力的角度对网络安全运维能力进行相应的评估,可以通用于各类网络安全管理和网络安全运维体系中,能够灵活地、全面地、有效地评估网络安全运维的效率。本发明支持利用网络安全属性灵活定制评估对象和逻辑对象,利用逻辑对象(不同的逻辑对象相当于不同的评估角度)对评估对象的网络安全运维能力进行评估,并通过分级标注的方法可视化展示网络安全运维能力态势,便于网络运维管理人员准确、全面了解网络安全运维状况。
-
-
-
-
-