基于垂直搜索及语义标注的安全缺陷库更新方法研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:toforworld
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着万维网的迅速发展,越来越多的组织、公司在万维网上发布已发现的软件安全缺陷信息。本文基于垂直搜索技术从网上获取软件安全缺陷信息,并进一步基于语义标注抽取该信息用于更新管理软件安全缺陷库。研究基于垂直搜索和语义标注更新管理安全缺陷库的方法。首先设计垂直搜索爬虫从Internet上爬取安全缺陷类别及实例、攻击模式、缓和方案、误用例等软件安全缺陷信息;然后借助GATE工具对已下载的网页进行语义标注;最后通过对标注信息的解析完成信息抽取并添加入库,实现将非结构化的网页安全缺陷信息转化成满足缺陷库存储格式要求的信息。在此基础上,设计并实现基于关键字权值过滤算法及广度优先搜索策略的垂直搜索爬虫工具,该爬虫工具自动多线程下载软件安全缺陷信息网页,过滤安全缺陷领域无关网页;设计并实现基于网页内容分析算法的领域关键字训练器工具,该工具为领域搜索爬虫工具提供关键字及其权值;设计并实现基于GATE工具对下载网页进行语义标注的词表和JAPE规则的构建,完成网页中缺陷信息的语义标注;设计并实现基于JAXP的语义标注结果解析工具,该工具完成安全缺陷信息抽取并添加入软件安全缺陷库。本文实现的这些工具能有效获取网络中软件安全缺陷信息以及完成信息抽取,为更新管理软件安全缺陷知识库奠定基石。
其他文献
在过去的半个世纪,信息技术、计算机技术和网络技术的发展已经从各个方面深刻影响了燃气系统的生产和管理,出现了SCADA,EMS,GIS等信息系统,为燃气企业的日常运营和管理决策提
随着物联网技术的不断发展,物联网设备的种类和数量越来越多,使得设备的管理问题成为了企业用户关注的焦点。现有物联网应用系统中存在现场终端设备安装、维修与维护、检查三
近年来,随着视频会议、安全监控、三维动画等技术的发展,迫切需要对环境中的人员进行跟踪,所以人脸跟踪技术越来越为人们所重视。本文主要研究多媒体教学堂件录制系统中对教
随着计算机网络的迅猛发展及Internet技术的广泛普及,网络成为现代社会生活的枢纽,网络安全尤为重要。在当前病毒和木马程序泛滥、各种网络攻击事件频繁发生的网络安全状况下
服务机器人作为一类新兴的机器人类型市场潜力巨大,与传统工业机器人相比服务机器人面临更多的挑战。服务机器人工作环境变化频繁,服务对象为缺少使用经验的普通消费者甚至可
内置式永磁同步电机由于具有高功率密度、高可靠性和高效率等特点而广受关注,但在弱磁控制运行过程中,由于电枢反应导致的参数变化使得转矩和速度波动加大。模糊控制有利于提高系统的稳定性且不依赖系统参数,本文将模糊控制引入到内置式永磁同步电机弱磁控制系统中,设计参数自整定模糊PI调节器,构建内置式永磁同步电机模糊PI弱磁新型算法,提高系统的稳态特性和抗干扰能力。通过分析内置式永磁同步电机结构特征建立了数学模
IPv6在全球已经得到大规模部署,中国的CNGI-Cernet2作为全球最大的纯IPv6教育科研网络,其驻地网校内网络IPv6升级子项目也开始了紧张的实施阶段。另一方面,由IPv4发展带来的
从医学图像重建人体解剖结构的多组织体模型,是现代计算机辅助医学应用领域一项基本且重要的工作。本文介绍了一种基于医学图像的多组织四面体模型重建新方法。它主要分为两
随着企业市场化改革的不断深化和竞争的日趋激烈,企业将面临着越来越严峻的挑战,为了适应市场竞争,企业必须拓宽思路,向管理和创新要效益。企业资产管理(Enterprise Asset Managem
近年来,随着网络技术的发展和数字地球平台概念的提出,空间数据获取技术也在不断进步,从而使空间信息向多源、多级和海量化的趋势发展。同时,空间信息应用的范围不断扩大,正