网站自动采集系统( 一个如图所示3所显示不一样版本号软件沉余如图所示4所)

优采云 发布时间: 2021-10-10 16:22

  网站自动采集系统(

一个如图所示3所显示不一样版本号软件沉余如图所示4所)

  

  程序具体有3个控制模块:1)数据采集控制模块,输入为英国国家漏洞数据库NME和常见漏洞,输出为漏洞数据信息和补丁下载数据;2) 数据处理方法控制模块,输入多源采集的补丁下载数据,导出为解决后的简化补丁下载库;3)数据信息转换成控制模块,输入是返回上一步导出的补丁下载库和开源项目。网站源代码,导出为粗略的示例数据- 细粒度的漏洞。

  在数据采集控制模块中,我们进行具体分析,获取专业漏洞数据库NME的数据信息,获取结构化漏洞特征数据信息。我们进一步通过参考超链接对热门开源项目的漏洞进行了具体分析和讨论,在网站超链接中搜索漏洞,并获得了不同安全版本网站的漏洞修复资料,是的有利于获取漏洞实例,是深度神经网络网站漏洞扫描讨论的数据信息支持点。大家提到了一个基于多源补丁下载的数据信息自动化技术采集实体模型,以及三种自动化技术采集和补丁下载的方法。第一类是补丁下载中安全漏洞的发布网站、软件厂商自有漏洞的发布网站、获取补丁下载的源代码管理仓库,以及数百个补丁下载和发布平台已启动程序。具体分析总结,整理出20余种补丁下载自动化技术合集网站,如图2。 第二类是过滤GitHub过去的变化以关键字“CVE”提交,搜索CVE变化记录,并使用自动化技术过滤过去的变化。第三类是在bug追踪网站Bugzilla的NVDReference中检索与CVE配对的bugid,

  图2 补丁下载来源网站

  在数据处理方法控制模块中,我们对多源补丁下载结构和文件格式进行了详细分析,总结了标准化补丁下载数据结构及其具体内容数据信息,下载了各种采集方式获取的补丁。解决了数据开发和合并去沉。相同的软件版本神宇如图3,不同版本号的软件神宇如图4。大家提到了一个基于多类数据信息的补丁下载有效性评价系统。漏洞文件夹名称、函数公式名称和补丁下载来源网站的融合区分补丁下载数据和漏洞相关性。如果补丁下载是立即修复漏洞函数公式,则视为最准确的类型1;如果补丁下载是对漏洞数据的修复,则视为亚精准类型2;如果补丁下载无法区分是否是针对漏洞功能的公式和漏洞数据进行修复,但可以区分补丁下载是对CVE的修复,即类别3。原创数据信息,需要手动解析,暂时解析为第4类。

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线