信息安全研究 ›› 2025, Vol. 11 ›› Issue (E2): 240-.

• 2025“数字经济与网络安全”论文集 • 上一篇    下一篇

面向关键信息基础设施的Web漏洞流量分析与 PoC自动化生成方法研究

杨春丽黄月琴杨阳
  

  1. (国家邮政局邮政业安全中心北京100091)
  • 出版日期:2025-12-27 发布日期:2025-12-29
  • 通讯作者: 杨春丽 博士研究生,高级工程师.主要研究方向为网络安全、数据安全、关键信息基础设施安全管理. yangchunli@spb.gov.cn
  • 作者简介:杨春丽 博士研究生,高级工程师.主要研究方向为网络安全、数据安全、关键信息基础设施安全管理. yangchunli@spb.gov.cn 黄月琴 硕士.主要研究方向为信息安全管理、关键信息基础设施安全保护. huangyueqin@spb.gov.cn 杨阳 硕士.主要研究方向为信息安全风险管理. zq_150@126.com

  • Online:2025-12-27 Published:2025-12-29

摘要: 随着数字化转型的深入,CII已成为网络攻击的重要目标,其中Web应用漏洞是其安全稳定运行的重要威胁.在应急响应和漏洞管理过程中,快速、准确地验证并复现已知攻击,进而评估同类资产风险,对于阻断攻击、修复漏洞至关重要.传统依赖人工分析攻击流量并编写验证脚本的方式,存在响应周期长、专业门槛高、难以大规模应用等问题.为此,提出一种基于真实攻击流量和大型语言模型的Web漏洞PoC自动化生成方法.该方法通过对捕获的Web攻击流量进行深度分析,构建了一套包含流量预处理、恶意载荷定位、漏洞类型判定和PoC脚本生成4个核心模块的自动化分析系统.

关键词: 关键信息基础设施, Web应用漏洞, PoC脚本生成, 大型语言模型

中图分类号: