[發(fā)明專(zhuān)利]一種基于靜態(tài)和動(dòng)態(tài)分析技術(shù)的主機(jī)系統(tǒng)安全評(píng)估方法有效
| 申請(qǐng)?zhí)枺?/td> | 201010226032.5 | 申請(qǐng)日: | 2010-07-14 |
| 公開(kāi)(公告)號(hào): | CN101894230A | 公開(kāi)(公告)日: | 2010-11-24 |
| 發(fā)明(設(shè)計(jì))人: | 朱世順;郭騫;唐汗青;林為民;余勇;從正海;楊維永 | 申請(qǐng)(專(zhuān)利權(quán))人: | 國(guó)網(wǎng)電力科學(xué)研究院;南京南瑞集團(tuán)公司 |
| 主分類(lèi)號(hào): | G06F21/00 | 分類(lèi)號(hào): | G06F21/00;H04L12/24 |
| 代理公司: | 南京知識(shí)律師事務(wù)所 32207 | 代理人: | 汪旭東 |
| 地址: | 210003 *** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 靜態(tài) 動(dòng)態(tài) 分析 技術(shù) 主機(jī) 系統(tǒng)安全 評(píng)估 方法 | ||
1.一種基于靜態(tài)和動(dòng)態(tài)分析技術(shù)的主機(jī)系統(tǒng)安全評(píng)估方法,其特征在于,包含如下步驟:
1)將分析器接入被評(píng)估主機(jī)系統(tǒng)所處的網(wǎng)絡(luò)中,上傳靜態(tài)安全數(shù)據(jù)采集器,采集主機(jī)系統(tǒng)靜態(tài)安全數(shù)據(jù),包括概要文件參數(shù)、服務(wù)列表、進(jìn)程信息;
2)靜態(tài)安全數(shù)據(jù)采集器向分析器返回主機(jī)系統(tǒng)靜態(tài)安全數(shù)據(jù),將上述主機(jī)系統(tǒng)靜態(tài)安全數(shù)據(jù)與標(biāo)準(zhǔn)安全配置數(shù)據(jù)進(jìn)行對(duì)比,若一致則表示主機(jī)系統(tǒng)安全,若不一致則轉(zhuǎn)入步驟3);
3)若主機(jī)系統(tǒng)開(kāi)放的服務(wù)多于標(biāo)準(zhǔn)安全配置開(kāi)放的服務(wù),則針對(duì)標(biāo)準(zhǔn)安全配置之外的服務(wù)進(jìn)行動(dòng)態(tài)分析;
4)上述動(dòng)態(tài)分析依據(jù)主機(jī)系統(tǒng)開(kāi)放的標(biāo)準(zhǔn)安全配置之外的服務(wù)而確定,具體為:
若開(kāi)放了ftp、Telnet或者SMTP/POP3服務(wù),則加載常用的帳戶口令字典表,檢測(cè)是否存在不安全的帳戶;根據(jù)服務(wù)返回的banner信息分析ftp、Telnet或者SMTP/POP3服務(wù)的版本,并確定該版本存在的已知安全漏洞;
若開(kāi)放了Web服務(wù),則相對(duì)應(yīng)的進(jìn)行SQL注入、目錄遍歷、上傳漏洞,若存在上傳漏洞,則上傳模擬的惡意代碼,測(cè)試是否可以進(jìn)行遠(yuǎn)程控制、權(quán)限提升;
若為Windows?NT系列操作系統(tǒng),則加載常用的帳戶口令字典表,檢測(cè)是否存在不安全的帳戶;根據(jù)微軟官方網(wǎng)站提供的補(bǔ)丁清單信息檢查系統(tǒng)補(bǔ)丁升級(jí)情況;
若開(kāi)放了SQL?SERVER服務(wù),則加載常用的帳戶口令字典表,檢測(cè)是否存在不安全的帳戶;根據(jù)服務(wù)返回的banner信息分析SQL?SERVER數(shù)據(jù)庫(kù)的版本,并確定該版本存在的已知安全漏洞;嘗試?yán)么鎯?chǔ)過(guò)程xp_cmdshell執(zhí)行系統(tǒng)命令,測(cè)試是否可以進(jìn)行遠(yuǎn)程控制、權(quán)限提升;
若開(kāi)放了ORACLE服務(wù),則加載常用的帳戶口令字典表,檢測(cè)是否存在不安全的帳戶;根據(jù)服務(wù)返回的banner信息分析ORACLE數(shù)據(jù)庫(kù)的版本,并確定該版本存在的已知安全漏洞;若監(jiān)聽(tīng)器服務(wù)未設(shè)置口令保護(hù),則連接服務(wù),測(cè)試是否可修改服務(wù)配置或停止服務(wù)。
2.根據(jù)權(quán)利要求1所述的一種基于靜態(tài)和動(dòng)態(tài)分析技術(shù)的主機(jī)系統(tǒng)安全評(píng)估方法,其特征在于,所述步驟1)主機(jī)系統(tǒng)包括操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng),概要文件包括但不限于以下方面:
1)操作系統(tǒng)語(yǔ)言、版本、IP地址基本信息、帳戶信息、網(wǎng)絡(luò)配置、共享、服務(wù)、關(guān)鍵文件的權(quán)限信息和補(bǔ)丁與漏洞情況信息;
2)數(shù)據(jù)庫(kù)系統(tǒng)詳細(xì)版本、監(jiān)聽(tīng)器服務(wù)安全性、賬戶口令安全性、初始化參數(shù)設(shè)置安全性、帳戶口令策略、存儲(chǔ)過(guò)程的權(quán)限設(shè)置、啟動(dòng)帳戶權(quán)限、非必需服務(wù)、日志審計(jì)策略和認(rèn)證模式和表空間的使用情況。
3.根據(jù)權(quán)利要求1所述的一種基于靜態(tài)和動(dòng)態(tài)分析技術(shù)的主機(jī)系統(tǒng)安全評(píng)估方法,其特征在于,所述步驟2)中由分析服務(wù)器對(duì)靜態(tài)數(shù)據(jù)采集器返回的數(shù)據(jù)進(jìn)行分析,確定所需進(jìn)行動(dòng)態(tài)分析的具體內(nèi)容,提高動(dòng)態(tài)分析的針對(duì)性和命中率。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于國(guó)網(wǎng)電力科學(xué)研究院;南京南瑞集團(tuán)公司,未經(jīng)國(guó)網(wǎng)電力科學(xué)研究院;南京南瑞集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010226032.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 復(fù)雜背景中實(shí)現(xiàn)靜態(tài)目標(biāo)檢測(cè)和識(shí)別的方法
- 一種設(shè)置靜態(tài)認(rèn)證信息的方法及裝置
- 一種基于物聯(lián)網(wǎng)技術(shù)的機(jī)房靜態(tài)資源快速定位的方法
- 一種動(dòng)態(tài)網(wǎng)頁(yè)靜態(tài)化的方法和裝置
- 瀏覽器靜態(tài)資源加載方法、瀏覽器程序及可讀存儲(chǔ)介質(zhì)
- 靜態(tài)資源更新方法、裝置、存儲(chǔ)介質(zhì)和計(jì)算機(jī)設(shè)備
- 一種圖像顯示方法及裝置
- 一種靜態(tài)方法修改非靜態(tài)對(duì)象的方法
- 一種靜態(tài)資源加載方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種靜態(tài)資源獲取方法、裝置及其相關(guān)設(shè)備
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫(kù)管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌





