-
公开(公告)号:CN115438349A
公开(公告)日:2022-12-06
申请号:CN202211118783.4
申请日:2022-09-15
Applicant: 何伟基
Abstract: 本申请实施例提供一种服务于漏洞数据库的大数据分析方法及信息安全服务系统,对标记互联网服务平台进行攻击大数据采集,获得标记互联网服务平台对应的目标攻击链数据,对目标攻击链数据包括的每个攻击事件数据进行攻击渗透变量挖掘,获得该攻击事件数据对应的攻击渗透变量簇,基于满足模型收敛条件的安全漏洞提取网络对攻击渗透变量簇包括的攻击渗透变量进行安全漏洞提取,获得标记互联网服务平台的安全漏洞特征分布。由此,在进行漏洞特征提取前,先从攻击事件数据中挖掘攻击渗透变量,使得可以对攻击渗透变量进行识别,进而替代对攻击事件数据进行全局数据特征分析,可以从一定程度上避免噪声攻击特征的影响,进而提高漏洞特征提取精度。