《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種新的基于形式概念分析的漏洞分析預處理方法
一種新的基于形式概念分析的漏洞分析預處理方法
網絡安全與數(shù)據(jù)治理 8期
王紹杰,祁斌,萬佳蓉
(中國電子信息產業(yè)集團有限公司第六研究所,北京100083)
摘要: 漏洞分析技術已經成為企業(yè)應對安全問題的一個研究重點,通過對系統(tǒng)中已有漏洞進行分析,可以幫助企業(yè)和相關工作人員熟悉漏洞的特點與產生原因,甚至可以快速、高效地發(fā)現(xiàn)未知漏洞,避免資產損失。針對漏洞分析技術中漏洞預處理過程展開研究,提出一種新的基于形式概念分析的漏洞分析預處理方法,實現(xiàn)了對已有漏洞根據(jù)其特征快速進行聚類,并以圖形化界面直觀展示給用戶的功能。實驗表明新的漏洞分析預處理方法可以快速、準確地獲得漏洞之間的所有關聯(lián),為用戶進一步分析漏洞提供基礎,符合企業(yè)及相關人員使用需求。
中圖分類號:TP393.08
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.08.006
引用格式:王紹杰,祁斌,萬佳蓉.一種新的基于形式概念分析的漏洞分析預處理方法[J].網絡安全與數(shù)據(jù)治理,2023,42(8):34-39.
A new preprocessing method for vulnerability analysis based on formal concept analysis
Wang Shaojie,Qi Bin,Wan Jiarong
(The 6th Research Institute of China Electronics Corporation, Beijing 100083, China)
Abstract: Vulnerability analysis technology has become a research focus for enterprises to deal with security issues. By analyzing the existing vulnerabilities in the system, it can help enterprises and related staff to become familiar with the characteristics and causes of vulnerabilities, and even discover unknown vulnerabilities quickly and efficiently to avoid asset loss. This paper conducts research on the vulnerability preprocessing process in vulnerability analysis technology, and proposes a new vulnerability analysis preprocessing method based on formal concept analysis, which realizes the function of rapidly clustering existing vulnerabilities according to their vulnerability characteristics, and visually displaying them to users with graphical interface. Experimental results show that the new vulnerability analysis preprocessing method can quickly and accurately obtain all the correlations between vulnerabilities, which can provide a basis for users to further analyze vulnerabilities, and meet the needs of enterprises and related personnel.
Key words : vulnerability analysis; data preprocessing; formal concept analysis


0    引言

互聯(lián)網為工業(yè)領域提供了數(shù)據(jù)化管理、綠色生產等高效、精準、智能化的生產方式,使得企業(yè)可以更好地適應市場變化和客戶需求,提高競爭力和生產效率。但也存在一些潛在的弊端,工業(yè)系統(tǒng)中計算機網絡變得越來越復雜,利用系統(tǒng)中漏洞進行網絡攻擊的現(xiàn)象時有發(fā)生,工業(yè)控制系統(tǒng)成為工業(yè)網絡攻擊的首要目標,因此產業(yè)界對工業(yè)控制安全漏洞的發(fā)現(xiàn)與管理工作異常重視。

漏洞所產生的嚴重后果使企業(yè)和相關人員將更多精力放在漏洞相關技術的研究上,漏洞分析技術也得到了廣泛關注。通過深入分析已經發(fā)現(xiàn)的漏洞,對挖掘、修補未知漏洞具有重要意義。因此,已知的漏洞信息也得到了相關企業(yè)的關注,中國信息安全測評中心于2009年創(chuàng)建了國家信息安全漏洞庫CNNVD,旨在通過該庫收集、分析和評估計算機系統(tǒng)中的安全漏洞,并向公眾發(fā)布警報。在2010年,國家計算機網絡應急技術處理協(xié)調中心建立了CNVD網站,使得漏洞信息可以更廣泛地傳播和共享。隨后,在2020年國家為規(guī)范網絡安全漏洞信息發(fā)布了一系列標準,如何正確利用已有的安全漏洞信息對企業(yè)發(fā)現(xiàn)和處理未知漏洞具有重要意義。

形式概念分析(Formal Concept Analysis,F(xiàn)CA)是德國數(shù)學家Wille于上世紀八十年代為重構概念格提出的理論。該理論自提出至今,得到了很大發(fā)展,已經被廣泛應用在數(shù)據(jù)分析、軟件工程、信息檢索和推薦算法等領域。

在漏洞分析技術中使用形式概念分析方法完成信息預處理,有利于將漏洞進行精準聚類,探索不同漏洞間的共同特征,幫助漏洞研究人員更深入地了解漏洞的本質和特點,從而更快地發(fā)現(xiàn)系統(tǒng)漏洞,建立起針對不同漏洞類型的檢測、防御和修復方法。


本文詳細內容請下載:http://m.viuna.cn/resource/share/2000005464




作者信息:

王紹杰,祁斌,萬佳蓉

(中國電子信息產業(yè)集團有限公司第六研究所,北京100083)

微信圖片_20210517164139.jpg

此內容為AET網站原創(chuàng),未經授權禁止轉載。
主站蜘蛛池模板: 亚洲图片综合网 | 97免费视频在线 | fc2在线亚洲一区 | 亚洲黄色网址大全 | 五月激情久久 | 国产一级淫片免费播放 | 亚洲乱亚洲乱妇13p 亚洲乱码尤物193yw在线播放 | 成人短视频在线观看免费 | 日本特黄特色aaa大片免费欧 | 你懂的视频在线观看 | 成年在线视频免费视频观看 | 国产色啪午夜免费视频 | 日日夜夜天天 | www.亚洲第一| 午夜网站入口 | 日韩在线视频不卡一区二区三区 | xxx日本免费| a在线视频 | 精品久久久久久综合网 | 欧美高清一区二区三区欧美 | 成人福利免费观看体验区 | www视频免费 | 欧美成人性色xxxx视频 | 日韩一区二区超清视频 | 免费人成在线观看69式小视频 | 青草视频在线观看免费网站 | 成人高清在线视频 | 欧美日韩视频一区二区 | 91亚洲综合 | 久久久久国产 | 久久香蕉国产线看观看亚洲片 | 五月网婷婷 | 最近最好看2019年中文字幕 | 欧美中文字幕视频 | 五月视频 | 日韩国产第一页 | 欧美成人激情在线 | 亚洲一本| 欧美特黄特刺激a一级淫片 欧美特黄视频在线观看 | sss亚洲 | 欧美成人免费全网站大片 |