中国农业银行股份有限公司彭辉获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国农业银行股份有限公司申请的专利一种漏洞风险评估方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118381640B 。
龙图腾网通过国家知识产权局官网在2025-12-19发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410498941.6,技术领域涉及:H04L9/40;该发明授权一种漏洞风险评估方法及装置是由彭辉;王博;潘梦宇设计研发完成,并于2024-04-24向国家知识产权局提交的专利申请。
本一种漏洞风险评估方法及装置在说明书摘要公布了:本申请提供一种漏洞风险评估方法及装置,基于系统漏洞的攻击路径构建漏洞攻击图,针对漏洞攻击图中的目标漏洞,基于模糊漏洞博弈模型确定纳什均衡局势下的攻击收益度,作为目标漏洞的漏洞重要度,通过三角模糊数表示收益度,去模糊化后求解纳什均衡,结合目标漏洞的漏洞重要度、漏洞传播损失和漏洞累计概率,确定目标漏洞的风险参数,攻击图能够将网络中的漏洞关联起来综合分析,博弈论能够考虑攻防双方的制约关系,因此可以在分析漏洞逻辑关系的基础上,基于攻防制约关系,通过对模糊数进行去模糊化解决了信息系统的不确定性和模糊性导致的攻防收益度难以定量的问题,从而对漏洞的累计概率和风险参数进行定量分析,提高漏洞风险评估的准确性。
本发明授权一种漏洞风险评估方法及装置在权利要求书中公布了:1.一种漏洞风险评估方法,其特征在于,包括: 基于系统漏洞的攻击路径构建漏洞攻击图; 针对所述漏洞攻击图中的目标漏洞,基于模糊漏洞博弈模型确定纳什均衡局势下的攻击收益度,作为所述目标漏洞的漏洞重要度; 结合所述目标漏洞的漏洞重要度、漏洞传播损失和漏洞累计概率,确定所述目标漏洞的风险参数,所述漏洞累计概率为从所述漏洞攻击图中的初始漏洞出发,通过所有能够达到所述目标漏洞的路径,成功渗透所述目标漏洞的概率; 基于模糊漏洞博弈模型确定纳什均衡局势下的攻击收益度,作为所述目标漏洞的漏洞重要度,包括: 针对所述漏洞攻击图中的目标漏洞,通过三角模糊数表示初始收益度; 对所述初始收益度进行去模糊化得到清晰收益度; 根据所述清晰收益度求解模糊漏洞博弈模型的纳什均衡,得到纳什均衡局势下的攻击收益度,作为所述目标漏洞的漏洞重要度。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国农业银行股份有限公司,其通讯地址为:100005 北京市东城区建国门内大街69号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励