广州大学田志宏获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉广州大学申请的专利一种面向容器的异常评估及修复方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121658277B 。
龙图腾网通过国家知识产权局官网在2026-05-01发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202610162875.4,技术领域涉及:G06F11/07;该发明授权一种面向容器的异常评估及修复方法是由田志宏;张新辉;张位勇;刘园;孙彦斌;鲁辉;李默涵;苏申设计研发完成,并于2026-02-05向国家知识产权局提交的专利申请。
本一种面向容器的异常评估及修复方法在说明书摘要公布了:本发明提供了一种面向容器的异常评估及修复方法包括:获取容器的配置信息,构建评估的场景化适配规则,进行配置风险评估;对容器镜像进行多工具协同扫描生成多份扫描结果,将多份扫描结果转化为单一可信结果,进行镜像风险评估;采集容器的服务基础信息以识别CPE组件,采集容器的运行时指标,进行服务风险评估;提取不合规项信息,构建本地安全知识库,在本地安全知识库中进行知识匹配以生成修复决策提示词引导私有化部署的大语言模型作出修复决策,进行容器修复。应用该方法实现了将三个维度独立的评估结果有机整合,从根本上解决现有技术中存在的数据孤岛与告警疲劳问题。还将修复过程从人工驱动转变为智能自动化驱动。
本发明授权一种面向容器的异常评估及修复方法在权利要求书中公布了:1.一种面向容器的异常评估及修复方法,其特征在于,包括: 获取容器的配置信息和安全基准,定义行业预设规则,根据容器的业务场景结合安全基准构建场景化适配规则,基于所述场景化适配规则和业务场景对容器的配置信息进行配置风险评估,包括:行业预设规则为对特定行业定义预设规则,从安全基准中提取每条规则的安全要求得到基础规则,结合所述基础规则、行业预设规则和根据容器的业务场景自定义规则构建场景化适配规则;基于业务场景定义业务重要性映射规则库以评估容器业务重要性;利用场景化适配规则对容器的配置信息进行风险量化评估,每条配置规则的量化标准包括安全影响度和攻击利用难度,融合安全影响度得分、攻击利用难度得分和业务重要性得分得到单条规则得分,融合所有规则的得分得到容器的配置风险量化结果; 对容器镜像进行多工具协同扫描生成多份扫描结果,将多份扫描结果转化为单一可信结果,根据所述单一可信结果得到容器镜像的CVE基础分,计算单一可信结果的检测可信度,基于所述CVE基础分、所述检测可信度和容器运行场景进行镜像风险评估,包括:从单一可信结果中获取CVE评分作为漏洞的CVE基础分;根据容器运行场景确定部署环境系数与组件重要性系数,根据部署环境系数和组件重要性系数得到场景系数;融合CVE基础分、检测可信度和场景系数得到容器的镜像风险量化结果; 采集容器的服务基础信息以识别CPE组件,将CPE组件与CVE漏洞数据关联,采集容器的运行时指标,设定影响量化规则用于评估服务的影响度,根据所述运行时指标、关联的CVE漏洞数据和服务的影响度进行服务风险评估,包括:根据采集得到的运行时指标确定服务镜像的使用频率和服务请求数的量化系数并融合得到风险量化基数,根据关联的CVE漏洞数据识别漏洞的补丁可用性与利用活跃度调节风险量化基数得到风险可能性指标;从关联的CVE漏洞数据中获取漏洞的CVSS评分;融合所述风险可能性指标、所述CVSS评分和服务在业务体系中的影响度得到容器的服务风险量化结果; 从配置风险评估、镜像风险评估和服务风险评估的结果中提取不合规项信息,构建本地安全知识库,根据所述不合规项信息在所述本地安全知识库中进行知识匹配以生成修复决策提示词,利用所述修复决策提示词引导私有化部署的大语言模型作出修复决策,根据所述修复决策进行容器异常修复。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人广州大学,其通讯地址为:510000 广东省广州市番禺区大学城外环西路230号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励