一种基于知识图谱的漏洞类型关联分析方法

    公开(公告)号:CN116069942A

    公开(公告)日:2023-05-05

    申请号:CN202211602298.4

    申请日:2022-12-13

    IPC分类号: G06F16/36 G06F16/28 G06F16/35

    摘要: 本发明公开了一种基于知识图谱的漏洞类型关联分析方法,包括如下步骤:步骤一、知识图谱总库构建:预先将美国通用漏洞和披露平台(CVE)、美国国家信息安全漏洞库(NVE)、日本信息安全漏洞库(JVN)按照实体节点和实体之间的语义关系构成边,汇总成整体的知识图谱化总库,通过流程配合,对美国通用漏洞和披露平台(CVE)、美国国家信息安全漏洞库(NVE)、日本信息安全漏洞库(JVN)中的海量数据采用先构建知识图谱总库,再分类筛分漏洞子集,后经过一级验证和二级复验的方式,实现海量数据中的漏洞数据进行全面、细化和高精度类型关联性分析处理的效果,降低漏洞数据关联系分析局限性大,降低漏洞数据关联系的容错率。

    一种基于物理级的数据库日志挖掘方法

    公开(公告)号:CN105677876B

    公开(公告)日:2018-04-03

    申请号:CN201610016313.5

    申请日:2016-01-12

    IPC分类号: G06F17/30

    摘要: 本发明公开了一种基于物理级的数据库日志挖掘方法,包括以下几个步骤:(1)获取数据库系统数据块大小、在线日志全路径名、日志存储文件系统格式;(2)从数据库系统视图中获取当前日志组信息,获取操作信息;(3)挖掘日志文件头信息,从日志文件头中获取当前的日志序列;(4)挖掘日志文件头后的数据块,每次挖掘固定大小数据并记录当前挖掘的截止位置索引,将数据块内容写入新建的临时文件;(5)当遇到文件头的结束标志时,则在数据块临时文件写入结束标志,结束当前文件挖掘,开始下一日志文件挖掘。本发明可以从根本上实现挖掘出的日志信息与生产库的一致性与完整性,还能降低数据库日志挖掘对生产库的性能影响。