一种面向软件供应链的高风险组件安全知识库构建方法
技术特征:
1.一种面向软件供应链的高风险组件安全知识库构建方法,其特征在于,包括:
2.根据权利要求1所述的面向软件供应链的高风险组件安全知识库构建方法,其特征在于,所述步骤s100中基本信息包括:名称、开发者、版本历史、更新日志、描述和代码仓库链接。
3.根据权利要求1所述的面向软件供应链的高风险组件安全知识库构建方法,其特征在于,所述步骤s300包括:
4.根据权利要求1所述的面向软件供应链的高风险组件安全知识库构建方法,其特征在于,所述步骤s302中的实体-关系联合提取模型包括:
5.根据权利要求1所述的面向软件供应链的高风险组件安全知识库构建方法,其特征在于,所述步骤s400包括:
6.根据权利要求1所述的面向软件供应链的高风险组件安全知识库构建方法,其特征在于,所述步骤s500包括:
7.根据权利要求6所述的面向软件供应链的高风险组件安全知识库构建方法,其特征在于,所述步骤s501中,三组不同权重的特征包括:
技术总结
本发明属于物联网安全技术领域,具体是一种面向软件供应链的高风险组件安全知识库构建方法。包括S100:对物联网领域中的组件信息的抓取和收集,采集二进制组件的基本信息;S200:解析组件的配置文件,获得组件间的依赖关系,构建三个数据集合;S300:从公开漏洞数据库描述信息中识别高风险组件名称和版本范围,得到漏洞‑版本映射关系;S400:从开源漏洞数据库中收集漏洞diff文件,逆向提取漏洞函数,将漏洞触发语句所在的函数作为漏洞函数添加到漏洞知识库中,建立高风险组件的漏洞‑版本关系知识库;S500:对高风险组件补丁提交范围中的提交代码进行搜索排名,从排名靠前位置确定安全补丁,并以此构建安全补丁知识库。
技术研发人员:于丹,陈永乐,古佳旺,马垚,杨玉丽
受保护的技术使用者:太原理工大学
技术研发日:
技术公布日:2024/12/2
文档序号 :
【 40201561 】
技术研发人员:于丹,陈永乐,古佳旺,马垚,杨玉丽
技术所有人:太原理工大学
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
技术研发人员:于丹,陈永乐,古佳旺,马垚,杨玉丽
技术所有人:太原理工大学
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
