日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于靜態和動態分析技術的主機系統安全評估方法有效

專利信息
申請號: 201010226032.5 申請日: 2010-07-14
公開(公告)號: CN101894230A 公開(公告)日: 2010-11-24
發明(設計)人: 朱世順;郭騫;唐汗青;林為民;余勇;從正海;楊維永 申請(專利權)人: 國網電力科學研究院;南京南瑞集團公司
主分類號: G06F21/00 分類號: G06F21/00;H04L12/24
代理公司: 南京知識律師事務所 32207 代理人: 汪旭東
地址: 210003 *** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 靜態 動態 分析 技術 主機 系統安全 評估 方法
【說明書】:

技術領域

發明涉及信息安全技術領域的安全評估方法,特別是涉及一種基于靜態和動態分析技術的主機系統安全評估方法。

背景技術

電力行業作為國家重要基礎行業之一,隨著電力信息化的深入,信息安全問題已嚴重威脅到電網的安全、穩定運行。為了防范對電力信息系統及網絡的惡意攻擊侵害及由此引起的電力系統事故,全國電力二次系統安全防護專家組和工作組提出了《全國電力二次系統安全防護總體方案》,國家電力監管委員會通過了《電力二次系統安全防護規定》(電監會5號令),其中很重要的一點是提出了電力二次系統安全風險評估和安全加固的概念。

主機系統作為電力信息系統運行的承載平臺和信息資產的存儲中心,其安全性直接關系到電力信息系統的安全可靠運行。

現有主機安全評估主要依賴人工分析和漏洞掃描,耗時費力,側重于帳戶安全、補丁漏洞等常規安全性檢測,難以發現深層次的邏輯安全性風險。

發明內容

針對現有技術的不足,本發明提出的是一種基于靜態和動態分析技術的主機系統安全評估方法,通過靜態和動態分析兩種方法分析主機系統的安全性。

本發明實現的技術方案如下:

1)將分析器接入被評估主機系統所處的網絡中,上傳靜態安全數據采集器,采集主機系統靜態安全數據,包括概要文件參數、服務列表、進程信息;

2)靜態安全數據采集器向分析器返回主機系統靜態安全數據,將上述主機系統靜態安全數據與標準安全配置數據進行對比,若一致則表示主機系統安全,若不一致則轉入步驟3);

3)若主機系統開放的服務多于標準安全配置開放的服務,則針對標準安全配置之外的服務進行動態分析。

所述靜態是指主機系統的配置文件及所包含的信息等安全屬性,這些安全屬性在主機系統運行期間不會發生變化,除非人為進行修改配置;所述靜態分析是指按照標準安全設置對配置文件及所包含的信息進行比對分析,如主機系統審計設置為未開啟,則表明其審計設置不符合安全要求;

所述動態是指主機系統在運行期間會發生變化的安全屬性;所述動態分析是指根據主機系統對外提供的服務確定采取哪些分析方法,如主機系統開放了Web服務,則相對應的進行SQL注入、目錄遍歷等分析,且在分析過程中根據主機系統響應的不同改變分析步驟。

在對主機系統進行評估是,分析器先將靜態數據采集器上傳到主機系統上,采集主機系統安全相關配置文件等靜態安全數據,并傳回分析器進行分析。確定主機系統是否存活、操作系統語言、版本、IP地址等基本信息、帳戶信息、網絡配置、共享、開放的服務服務、關鍵文件的權限信息和補丁與漏洞情況信息、數據庫系統詳細版本、監聽器服務設置、賬戶口令安全性、初始化參數設置安全性、帳戶口令策略、存儲過程的權限設置、啟動帳戶權限、非必需服務、日志審計策略和認證模式和表空間的使用情況等,根據這些安全項的逐一分析,可以確定主機系統基本設置和部分安全漏洞。

所述數據采集器在工作時上傳至主機系統之上;靜態安全數據采集時不影響主機系統正常運行,不改變主機系統任何配置;動態分析基于靜態分析結果之上,主要采用漏洞特征匹配的方法進行分析。

靜態分析中針對以下安全屬性進行分析:

(1)是否開放了不安全的文件夾共享;

(2)關鍵文件(如可執行系統文件或腳本文件)的權限是否被設置為任何人都可讀、寫、執行;

(3)數據庫監聽器是否設置口令保護;

(4)是否啟用帳戶口令保護策略,如未設置口令復雜度、最大錯誤登錄次數等;

(5)是否啟用日志審計;

(6)數據庫中高風險存儲過程是否未禁用(如SQL?SERVER數據庫中的xp_cmdshell)或權限設置為不安全的任何人可執行的權限(如Oracle數據庫中的UTL_FILE、UTL_TCP、UTL_SMTP、UTL_HTTP、DBMS_LOB、DBMS_JOB等)。

根據靜態數據分析結果,針對主機系統開放的服務,逐一進行動態分析。靜態分析中針對以下安全屬性進行分析:

(1)若開放了ftp服務,則加載常用的帳戶口令字典表,檢測是否存在不安全的帳戶;根據服務返回的banner信息分析ftp服務的版本,并確定該版本存在的已知安全漏洞;

(2)若開放了Telnet服務,則加載常用的帳戶口令字典表,檢測是否存在不安全的帳戶;根據服務返回的banner信息分析Telnet服務的版本,并確定該版本存在的已知安全漏洞;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網電力科學研究院;南京南瑞集團公司,未經國網電力科學研究院;南京南瑞集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010226032.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久99精品久久久噜噜最新章节| 中文字幕精品一区二区三区在线| 久久夜色精品国产噜噜麻豆| 色乱码一区二区三在线看| 国产精品久久久久久久四虎电影| xxxx18hd护士hd护士| 少妇又紧又色又爽又刺激视频网站| 亚洲欧洲日韩在线| 欧美精品粉嫩高潮一区二区 | av狠狠干| 国偷自产一区二区三区在线观看| 欧美日韩九区| 日韩av中文字幕在线| 中文字幕一区二区三区四| 国产精品视频免费一区二区| 午夜精品999| 99精品偷拍视频一区二区三区| 欧美激情在线观看一区| 国产精品久久久久久av免费看| 日韩av免费电影| 欧美高清极品videossex| 国产欧美一区二区三区不卡高清| 欧美一区二区三区白人| 午夜免费片| av不卡一区二区三区| 一区二区三区国产精品视频| 日本美女视频一区二区三区| 亚洲欧美色图在线| 国产精品高潮呻吟三区四区| 狠狠色狠狠色综合久久一| 波多野结衣巨乳女教师| 亚洲精品www久久久久久广东| 久久综合狠狠狠色97| 日本xxxxxxxxx68护士| 国产一区二区三区色噜噜小说| 欧美精品二区三区| 国产日韩欧美自拍| 国产在线不卡一| 午夜精品在线观看| 欧美日韩一区二区在线播放| 欧美精品一区二区三区四区在线| 日本高清不卡二区| 国产麻豆一区二区三区在线观看 | 91国偷自产中文字幕婷婷| 久久艹国产精品| 久久99精品久久久大学生| 日本一区二区在线电影| 狠狠插狠狠干| 亚洲国产欧美一区| 色噜噜狠狠色综合影视| 91精品视频免费在线观看| 91看黄网站| 一区二区三区国产精品| 国产精品一卡二卡在线观看| 国产91丝袜在线| 中文文精品字幕一区二区| 性色av香蕉一区二区| 亚洲欧美日韩精品suv| 视频一区二区国产| 国产伦精品一区二区三区四区| 国产乱色国产精品播放视频| 99久久国产综合| 一区二区三区欧美在线| 日本一区二区免费电影| 理论片午午伦夜理片在线播放 | 性生交大片免费看潘金莲| 91免费国产| 亚洲精品卡一| 国产精品欧美一区二区三区| 99精品黄色| 久久一区二区三区视频| 国精偷拍一区二区三区| 国产无套精品久久久久久| 97久久精品人人做人人爽 | 日韩精品免费一区二区中文字幕| 日韩午夜三级| 午夜wwwww| 久久精品一二三| 国产亚洲精品久久久久秋霞 | 久久一区二| 国产69精品福利视频| 91精品视频在线观看免费| 欧美一区二区三区白人| 国产一区二区91| 久久影院国产精品| 亚洲午夜精品一区二区三区| 国产97在线播放| 国产区精品| 国产精品欧美一区二区三区奶水| 国产欧美日韩精品一区二区图片| 午夜精品一二三区| 中文字幕制服狠久久日韩二区 | 亚洲精品一区二区另类图片| 日韩av在线影院| 久久艹国产精品| 国产精品九九九九九九九| 国产午夜精品一区二区理论影院| 久久精品综合| 躁躁躁日日躁网站| 久久狠狠高潮亚洲精品| 岛国黄色网址| 精品国产乱码久久久久久久久| 99视频国产在线| 午夜av男人的天堂| 国产一级大片| 国产午夜一区二区三区| 综合在线一区| 免费久久一级欧美特大黄| av素人在线| 亚洲三区二区一区| 欧美精品综合视频| 国产亚洲精品久久久久秋霞| 日本高清二区| 96国产精品| 欧美精品综合视频| 国产精品电影免费观看| 日本一区二区三区四区高清视频| 国产精品第157页| 国产欧美综合一区| 精品国产一区在线| 亚州精品中文| 538国产精品| 亚洲精品www久久久| 96国产精品视频| 欧美精品亚洲一区| 国产三级欧美三级日产三级99| 中出乱码av亚洲精品久久天堂| 99精品一区| 亚洲国产一区二区精华液| 狠狠插影院| 亚洲欧美一二三| 国产馆一区二区| 欧美精品久| 国产日韩欧美在线影视| 99精品一级欧美片免费播放| 日韩一区二区福利视频| 久久99精品国产麻豆婷婷| 国产一区二区在线观| 久久精品亚洲精品| 97久久精品人人澡人人爽| 久久精品国语| 91麻豆精品国产91久久久无限制版| 日本一二三区电影| 99久久免费毛片基地| 国产88久久久国产精品免费二区| 狠狠躁狠狠躁视频专区| 99精品免费在线视频| 99久久国产免费| 久久99精| 午夜一区二区视频| 精品欧美一区二区在线观看| 国产日韩欧美综合在线| 欧美亚洲视频一区二区| 国产在线精品一区二区在线播放| 热re99久久精品国99热蜜月| 国产一a在一片一级在一片| 欧美精品一区免费| av午夜影院| 欧美一区二区三区久久精品| 国产视频一区二区不卡| 日本xxxxxxxxx68护士| 日韩精品中文字幕在线| 亚洲三区二区一区| 亚洲精品日本久久一区二区三区| 久久夜色精品亚洲噜噜国产mv| 久久精品视频一区二区| 性国产日韩欧美一区二区在线| 国产日韩欧美精品一区| 日韩欧美精品一区二区三区经典| 6080日韩午夜伦伦午夜伦| 欧美精品国产一区二区| 大bbw大bbw超大bbw| 国产在线拍偷自揄拍视频| 国产日韩欧美精品一区| 久草精品一区| 国产在线一二区| 亚洲精品久久久中文| 国产偷国产偷亚洲清高| 国产二区免费| 日本一级中文字幕久久久久久| 好吊妞国产欧美日韩免费观看网站| 自拍偷在线精品自拍偷写真图片| 欧美乱妇在线视频播放| 亚洲欧美一区二区精品久久久| 一区二区久久久久| 99热久久这里只精品国产www| 久久九精品| 亚洲精品久久在线| 69精品久久| 精品久久久久一区二区| 午夜一级免费电影| 久久99精品久久久久国产越南| 久久精品国产一区二区三区| xxxx国产一二三区xxxx| 日韩美一区二区三区| 国产日韩一区二区在线| 欧美日韩一区二区三区精品| 国产伦理久久精品久久久久| 亚洲精品久久久久中文字幕欢迎你| 国产91高清| 国产精品一区二区在线看| 91久久精品久久国产性色也91| 日韩av在线网址| 玖玖国产精品视频| 国产精品久久久久久久妇女| 国产精品国产三级国产专区55| 欧美一区二区三区四区五区六区| 国内揄拍国产精品| 久久久精品中文| 久久久久一区二区三区四区 | 午夜叫声理论片人人影院| 国产精品午夜一区二区| 国产欧美亚洲精品| 欧美日韩一区二区高清| 午夜看片网| 91一区二区三区久久国产乱 | 久久福利免费视频| 国产区91| 一区二区三区欧美在线| 日韩一区免费| 日本神影院一区二区三区| 国产午夜精品免费一区二区三区视频| 7777久久久国产精品| 精品国产二区三区| 蜜臀久久99精品久久一区二区| 99久久国产综合| 躁躁躁日日躁网站| 欧美日韩国产精品综合| 中文字幕日本精品一区二区三区| 国产视频精品久久| 欧美亚洲国产日韩| 国产999在线观看| 国产一区日韩在线| 国产一区二区三区午夜| 91制服诱惑| 国产精品女人精品久久久天天 | 亚洲欧美国产精品久久| 国产精品欧美日韩在线| 综合久久国产九一剧情麻豆| 国产一区二区手机在线观看| 午夜影院啪啪| 日韩精品一区二区三区免费观看| 国产91高清| 国产一区在线免费| 2018亚洲巨乳在线观看| 欧美精品在线观看一区二区|