基于指针网络和深度强化学习的漏洞优先级方法

发布时间 - 2022-11-03 15:26:21    点击率:1579次

近期,国防科技大学计算机学院在漏洞管理领域取得新进展。团队面向企业和国家重点部门对高效漏洞管理的迫切需求,针对有限漏洞修复资源和不断增加漏洞数量的突出矛盾,开展了漏洞优先级技术研究,一项最新工作“基于指针网络和深度强化学习的漏洞优先级方法”被第13届EAI数字取证与网络犯罪国际会议ICDF2C 2022接收,该方法实现了对漏洞修复资源的优化配置和实时推荐漏洞优先级方案,突破了传统优化方法的性能瓶颈,能够适应大规模网络和系统风险动态变化。

ICDF2C是中国计算机学会推荐的网络与信息安全C类国际会议。

题目

VPnet: A Vulnerability Prioritization Approach Using Pointer Network and Deep Reinforcement Learning

作者

Zhoushi Sheng, Bo Yu,Chen Liang, Yongyi Zhang

主要内容

随着信息技术蓬勃发展,互联网资产数量与类型不断丰富,与此同时网络攻击面不断扩展,漏洞数量爆发式增长,如何确定漏洞优先级成为了高效漏洞管理的关键。然而传统的漏洞管理主要依靠主观的专家意见、静态的漏洞严重性评分确定漏洞优先级,这样的方式既缺乏聚焦真正的安全风险,也缺少对有限漏洞修复资源的优化配置,导致大量资源被消耗却没有带来相应的安全效益。如何在有限的修复资源条件下最大化降低系统整体风险,并且适应大规模场景和安全风险的动态变化成为亟待解决的关键问题。

国防科技大学计算机学院的硕士研究生盛周石、梁晨、张永毅等人在国防科技大学研究员钟求喜、副研究员喻波的联合指导下,应用人工智能技术,提出了一种基于指针网络和深度强化学习的漏洞优先级方法–VPnet。如图1所示,VPnet首先对目标系统中的漏洞风险和修复成本进行了量化估计,并将这些特征转化为标准的输入矩阵,其中漏洞风险通过结合严重性、威胁、影响和资产重要性等因素进行量化,修复成本则根据修复建议的难易程度对漏洞所需修复时间进行估计;然后设计了一种指针网络作为漏洞优先级方案的求解器,并提出了一种结合模仿学习与自主学习的深度强化学习算法来训练该网络模型参数。与传统优化算法相比,VPnet将运算负担转移到了线下的训练阶段,而在应用部署时能够实现实时推荐。

图1 VPnet的系统架构图

指针网络是VPnet的核心,其结构如图2所示,该网络由编码器和解码器两个子网络组成:在编码器网络中,主要通过嵌入层和基于长短记忆单元(LSTM)的循环神经网络对所有的漏洞信息进行编码;在解码器网络中,同样采取循环神经网络进行解码,其关键是利用了指向机制依次优先选择漏洞进行修复,直到超出漏洞修复的总时间约束。指向机制在原理上是利用softmax函数计算出所有候选漏洞的概率分布,然后依概率选择漏洞进行修复。

图2 指针网络结构图

团队设置了不同规模的模拟场景和一个实际的测试场景对VPnet进行测试,实验结果显示,在不同规模的场景下,VPnet能够在5秒钟内推荐出接近最优的解决方案,与最优结果的比率值均超过了95.8%;在一个实际的测试场景中,VPnet从候选的53个漏洞中推荐了9漏洞需优先修补,生成的方案相比于优化前在降低总体风险方面提升了22.8%,且时间消耗仅需1.2秒。表明VPnet能够实现对漏洞修复资源的优化配置,且能够适应不同规模场景和风险动态变化的需求。

图3 不同场景下模型的性能表现

表1 测试场景的关键指标数据

来源:ipasslab

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线