一种开源组件风险检测方法、装置、电子设备及存储介质

    公开(公告)号:CN116167056A

    公开(公告)日:2023-05-26

    申请号:CN202310207856.5

    申请日:2023-02-27

    Abstract: 本申请公开了一种开源组件风险检测方法、装置、电子设备及存储介质,用以解决现有的开源组件的风险检测方式对开源组件的风险评估的准确性不高以及检测效率较低的问题,所述开源组件风险检测方法,包括:获取待检测开源组件信息;基于构建的知识图谱获取待检测开源组件关联的漏洞特征与依赖组件特征,以及获取待检测开源组件的关注度特征、维护频率特征和贡献度特征,其中,知识图谱中包含开源组件与漏洞关联关系,以及开源组件与依赖组件的关联关系;基于漏洞特征、依赖组件特征、关注度特征、维护频率特征和贡献度特征,获得待检测开源组件对应的开源组件风险评估指标;基于开源组件风险评估指标对待检测开源组件进行风险检测,得到检测结果。

    一种多源异构网络安全知识图谱构建方法及装置

    公开(公告)号:CN112131882B

    公开(公告)日:2024-02-13

    申请号:CN202011059788.5

    申请日:2020-09-30

    Abstract: 本发明公开了一种多源异构网络安全知识图谱构建方法及装置,包括:响应于构建网络安全知识图谱的触发请求,根据预设网络安全知识本体定义的实体和实体间的关系,从半结构化数据集和结构化数据集中抽取相匹配的实体和实体间的关系生成三元组;根据实体的不同类别按照预设识别方式从非结构化数据集中识别与网络安全知识本体定义的实体相匹配的实体,非结构化数据集中的数据为文本数据;将文本数据输入词向量识别模型中,获得各实体的词向量;将根据预设规则选择的实体对及对应的词向量输入关系抽取模型,获得各实体对之间的关系,根据各实体对及对应的词向量、各实体对之间的关(56)对比文件谢敏容.网络安全知识图谱构建技术研究与实现.中国优秀硕士学位论文全文数据库 信息科技辑.2020,(第7期),I138-1473.Yan Jia ET AL.A Practical Approach toConstructing a Knowledge Graph forCybersecurity.Engineering.2018,第4卷(第1期),53-60.

    一种漏洞知识图谱处理方法、装置、设备及介质

    公开(公告)号:CN115827895A

    公开(公告)日:2023-03-21

    申请号:CN202211599686.1

    申请日:2022-12-12

    Abstract: 本申请涉及信息安全技术领域,具体涉及一种漏洞知识图谱处理方法、装置、设备及介质,用于提高漏洞知识图谱的完整性和准确性。所述方法包括:获取与漏洞有关的数据集;对所述数据集进行关键数据抽取,将抽取的关键数据按预设格式存入图数据库中,生成漏洞知识图谱;所述漏洞知识图谱用于指示漏洞领域内各个第一类实体之间的关系和各个第一类实体的属性值;根据预先构建的漏洞知识图谱本体结构,对所述漏洞知识图谱进行信息补全和/或信息修正,获得校验后的漏洞知识图谱;所述漏洞知识图谱本体结构用于指示所述漏洞领域内各个第二类实体之间的关系和各个第二类实体的属性。

    一种威胁情报获取方法、装置、设备及存储介质

    公开(公告)号:CN113961923A

    公开(公告)日:2022-01-21

    申请号:CN202111275144.4

    申请日:2021-10-29

    Abstract: 本申请提供一种威胁情报获取方法、装置、设备及存储介质,涉及信息安全技术技术领域,用于快速的基于TTPs来进行威胁语义分析并获取威胁情报。该方法包括:根据已存储的关联关系表,将各个攻击事件对应的除攻击技术之外的各个关键元素,以围绕所述攻击技术进行关系连接的方式,构建初始知识图谱;针对所述初始知识图谱中的每一攻击技术所连接的每一关键元素,将从所述关联关系表中,确定出的与所述每一关键元素相关联的至少一个关键元素,以围绕所述每一关键元素进行关系连接的方式,构建目标知识图谱;在发生威胁攻击时,根据所述目标知识图谱,获取所述威胁攻击对应的威胁情报。

Patent Agency Ranking