中文

VulCPE:面向上下文感知的网络安全漏洞检索与管理

密码学与安全 2025-05-21 v1 数据库 信息检索

摘要

网络安全的动态环境需要针对异构系统进行精准且可扩展的漏洞管理解决方案,其中配置相关的漏洞常因数据库(如国家漏洞数据库)中的数据不一致而被误识别。NVD 中不准确的通用平台枚举(CPE)数据进一步导致误报和漏洞检索不完整。经过对 CPE 和 CVE 详情数据进行系统性分析,我们发现超过 50% 的供应商名称存在不一致性。我们提出 VulCPE 框架,通过统一 CPE 模式(uCPE)、实体识别、关系抽取和图构建建模来标准化数据并建模配置依赖关系。VulCPE 在已有工具基础上实现了卓越的检索精度(0.766)和覆盖率(0.926)。VulCPE 实现了精准的、上下文感知的漏洞管理,提升了网络安全韧性。

关键词

引用

@article{arxiv.2505.13895,
  title  = {VulCPE: Context-Aware Cybersecurity Vulnerability Retrieval and Management},
  author = {Yuning Jiang and Feiyang Shang and Freedy Tan Wei You and Huilin Wang and Chia Ren Cong and Qiaoran Meng and Nay Oo and Hoon Wei Lim and Biplab Sikdar},
  journal= {arXiv preprint arXiv:2505.13895},
  year   = {2025}
}