[发明专利]一种基于SVM算法的网络资产确认方法及系统在审
申请号: | 202111402195.9 | 申请日: | 2021-11-19 |
公开(公告)号: | CN114238628A | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 吴旭;曹晶晶;才中宝 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | G06F16/35 | 分类号: | G06F16/35;G06F40/284;G06K9/62 |
代理公司: | 北京思创大成知识产权代理有限公司 11614 | 代理人: | 张立君 |
地址: | 100195 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 svm 算法 网络 资产 确认 方法 系统 | ||
本发明提供一种基于SVM算法的网络资产确认方法及系统,包括:提取已判定网页信息中的关键词,分别生成必然关联关键词向量、疑似关联关键词向量和必然非关联关键词向量;获取待判定网页信息,进行分词并生成词向量;根据必然关联关键词向量和必然非关联关键词向量对词向量逐一比对,以判定待判定网页信息是否为公司网络资产;对于疑似公司网络资产,则根据疑似关联关键词向量对词向量逐一比对,生成特征值向量;对特征值向量采用SVM算法进行学习,得到待判定网页信息是否为公司网络资产的预测结果,提高判定的准确度,避免出现漏检、少检的现象。关键词是根据从已经判定的网页信息中提取,使得判断结果的准确率更高,能进一步提高执行速度。
技术领域
本发明属于网络资产处理技术领域,更具体地,涉及一种基于SVM算法的网络资产确认方法及系统。
背景技术
软件安全测试工作的重点内容之一是对公司的网络设备进行安全巡检,以防发生突发性的“黑客事件”。在安全巡检之前首先要确认公司的网络资产范围,以便进行有针对性的巡检。
现有专利公开号CN113067818A提供了一种基于网络资产盘查的探针分配方法及装置,使用探针在网络资产盘查过程中改变网络探针的分配方案,从而提高盘查精度。但该方法只针对预先登记过的子网进行网络资产盘查,而现实中一些网络资产由于种种原因没有登记和纳入日常管理,散布在网络中很难被发现,难免会出现漏检、少检的现象,降低盘查的准确度,因此期待一种基于SVM算法的网络资产确认方法,通过扫描网页信息,判定网络信息系统是否为本公司开发,以此来判定部署该网络信息系统的主机或服务器为公司的网络资产。
发明内容
本发明提出一种基于SVM算法的网络资产确认方法及系统,通过分析已判定网页信息而生成关键词向量,将待判定网页信息进行分词后与关键词向量进行逐一比对得出判定结果,对于疑似网络资产采用生成特征值向量,然后通过SVM算法进行预测,最终判定该网页信息是否是公司的网络资产。可以提高判定的准确度,避免出现漏检、少检的现象。
为实现上述目的,本发明的技术方案如下:
本发明提供一种基于SVM算法的网络资产确认方法,包括:
步骤S1,提取已判定网页信息中的关键词,分别生成必然关联关键词向量、疑似关联关键词向量和必然非关联关键词向量;
步骤S2,获取待判定网页信息,对所述待判定网页信息进行分词并生成词向量;
步骤S3,根据所述必然关联关键词向量和所述必然非关联关键词向量对所述词向量逐一比对,以判定所述待判定网页信息是否为公司网络资产;
步骤S4,对于疑似公司网络资产,则根据所述疑似关联关键词向量对所述词向量逐一比对,生成特征值向量;
步骤S5,对所述特征值向量采用SVM算法进行学习,得到所述待判定网页信息是否为公司网络资产的预测结果。
优选的,所述步骤S1中,包括:
步骤S11,分别分析判定为公司网络资产的所述已判定网页信息和判定为非公司网络资产的所述已判定网页信息;
步骤S12,提取其中判定为公司网络资产的必然关联关键词,并生成所述必然关联关键词向量;
步骤S13,提取可能判定为公司网络资产的疑似关联关键词,并生成所述疑似关联关键词向量;
步骤S14,提取其中判定为非公司网络资产的必然非关联关键词,并生成所述必然非关联关键词向量。
优选的,所述步骤S2中,对所述待判定网页信息进行分词之前,还包括:对所述待判定网页信息中包含的大写字母进行小写化处理。
优选的,所述步骤S3中,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111402195.9/2.html,转载请声明来源钻瓜专利网。