一种预测网络安全漏洞被利用时间的方法
摘要
本发明涉及计算机网络安全技术领域技术领域,具体公开了一种预测网络安全漏洞被利用时间的方法,包括:将t时刻获取的网络安全漏洞相关的原始数据d<Sup>(t)</Sup>经过数据预处理、特征提取和特征选择,得到特征数据x<Sup>(t)</Sup>;将特征数据x<Sup>(t)</Sup>通过t时刻的分类器模型f<Sup>(t)</Sup>(·)进行预测,得到该网络安全漏洞被利用时间的预测值<Image he="69" wi="310" file="DDA0002656505220000011.GIF" imgContent="drawing" imgFormat="GIF" orientation="portrait" inline="yes"/>获取该网络安全漏洞对应的真实被利用时间标签y<Sup>(t)</Sup>;通过滑动窗口非均衡因子算法计算当前滑动窗口内的网络安全漏洞被利用时间所属的各个类别对应的非均衡因子<Image he="75" wi="75" file="DDA0002656505220000012.GIF" imgContent="drawing" imgFormat="GIF" orientation="portrait" inline="yes"/>和类别权重<Image he="94" wi="106" file="DDA0002656505220000013.GIF" imgContent="drawing" imgFormat="GIF" orientation="portrait" inline="yes"/>根据特征数据x<Sup>(t)</Sup>、被利用时间标签y<Sup>(t)</Sup>和类别权重<Image he="74" wi="79" file="DDA0002656505220000014.GIF" imgContent="drawing" imgFormat="GIF" orientation="portrait" inline="yes"/>重新训练分类器模型f<Sup>(t)</Sup>(·)并更新参数,得到t+1时刻的分类器模型f<Sup>(t+1)</Sup>(·)。本发明的技术方案可用于提高数据类别动态不均衡情况下的网络安全漏洞被利用时间的预测模型性能。 本发明涉及计算机网络安全技术领域技术领域,具体公开了一种预测网络安全漏洞被利用时间的方法,包括:将t时刻获取的网络安全漏洞相关的原始数据d经过数据预处理、特征提取和特征选择,得到特征数据x;将特征数据x通过t时刻的分类器模型f(·)进行预测,得到该网络安全漏洞被利用时间的预测值获取该网络安全漏洞对应的真实被利用时间标签y;通过滑动窗口非均衡因子算法计算当前滑动窗口内的网络安全漏洞被利用时间所属的各个类别对应的非均衡因子和类别权重根据特征数据x、被利用时间标签y和类别权重重新训练分类器模型f(·)并更新参数,得到t+1时刻的分类器模型f(·)。本发明的技术方案可用于提高数据类别动态不均衡情况下的网络安全漏洞被利用时间的预测模型性能。




