[發(fā)明專(zhuān)利]一種基于互聯(lián)網(wǎng)的漏洞信息云服務(wù)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201110404809.7 | 申請(qǐng)日: | 2011-12-08 |
| 公開(kāi)(公告)號(hào): | CN102495884A | 公開(kāi)(公告)日: | 2012-06-13 |
| 發(fā)明(設(shè)計(jì))人: | 吳世忠;易錦;張磊;劉暉;趙向輝;劉彥釗;張建軍;王峰;閔京華;曾昭沛;林濤;謝慶慶;徐斌;葉林;白露;李欣 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)信息安全測(cè)評(píng)中心;上海三零衛(wèi)士信息安全有限公司 |
| 主分類(lèi)號(hào): | G06F17/30 | 分類(lèi)號(hào): | G06F17/30;G06F21/00;H04L29/08;H04L12/58 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100085 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 互聯(lián)網(wǎng) 漏洞 信息 服務(wù) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,尤其涉及一種基于互聯(lián)網(wǎng)的漏洞信息云服務(wù)方法。
背景技術(shù)
云計(jì)算是新興產(chǎn)業(yè)的重要組成部分,云計(jì)算是一種IT資源的交付和使用模式,指通過(guò)網(wǎng)絡(luò)(包括互聯(lián)網(wǎng)Internet和企業(yè)內(nèi)部網(wǎng)Intranet)以按需、易擴(kuò)展的方式獲得所需的硬件、平臺(tái)、軟件及服務(wù)等資源;提供資源的網(wǎng)絡(luò)被稱(chēng)為“云”,其計(jì)算能力通常是由分布式的大規(guī)模集群和服務(wù)器虛擬化軟件搭建。云計(jì)算的優(yōu)勢(shì)在于“云”中的資源在用戶(hù)端看來(lái)是可以無(wú)限擴(kuò)展,并且可以隨時(shí)獲取、按需使用、隨時(shí)擴(kuò)展、按使用付費(fèi)。
漏洞信息作為重要的信息安全數(shù)據(jù),對(duì)國(guó)家信息安全發(fā)展具有重要意義。漏洞信息服務(wù)開(kāi)展較好的NVD(National?Vulnerability?Database),嚴(yán)格采用《通用漏洞披露》(Common?Vulnerability?and?Exposures)的命名標(biāo)準(zhǔn),即所有的漏洞都有CVE編號(hào);漏洞評(píng)級(jí)遵照《通用漏洞評(píng)估系統(tǒng)》CVSS(Common?Vulnerability?Scoring?System)進(jìn)行;受影響的系統(tǒng)和軟件使用《通用平臺(tái)列舉》CPE(Common?Platform?Enumeration)規(guī)范的語(yǔ)言進(jìn)行描述;漏洞分類(lèi)則按照《通用缺陷列舉》CWE(Common?Weakness?Enumeration)劃分,十分權(quán)威。2009年,我國(guó)漏洞庫(kù)建設(shè)工作有了突破性進(jìn)展,開(kāi)始建立中國(guó)國(guó)家漏洞庫(kù),即:CNNVD(China?National?Vulnerability?Database?of?Information?Security)。但目前漏洞信息服務(wù)還處在探索和實(shí)踐階段,服務(wù)方式也較為傳統(tǒng)和單一,其普及程度尚不顯著,成效亦不甚明顯。
鑒于漏洞信息服務(wù)的現(xiàn)狀結(jié)合云計(jì)算的諸多優(yōu)勢(shì),可以采用一種基于互聯(lián)網(wǎng)的漏洞信息云服務(wù)方法,將漏洞信息服務(wù)與云計(jì)算有效結(jié)合起來(lái)。
發(fā)明內(nèi)容
本發(fā)明提供一種為相關(guān)政府部門(mén)、“8+2”重要行業(yè)、廣大信息安全廠(chǎng)商及社會(huì)各界提供豐富信息安全數(shù)據(jù)的基于互聯(lián)網(wǎng)的漏洞信息云服務(wù)方法,以解決現(xiàn)有漏洞信息服務(wù)的不足。
為實(shí)現(xiàn)上述目的,本發(fā)明采用以下技術(shù)方案:
一種基于互聯(lián)網(wǎng)的漏洞信息云服務(wù)方法,主要包括以下步驟:
(1)首先選取數(shù)據(jù)源。漏洞信息云服務(wù)的數(shù)據(jù)來(lái)源是中國(guó)國(guó)家信息安全漏洞庫(kù)(以下簡(jiǎn)稱(chēng)“漏洞庫(kù)”)。從漏洞庫(kù)中抽取特征漏洞,再確定核心數(shù)據(jù)源,建立數(shù)據(jù)集,批量導(dǎo)出某一時(shí)間段的查詢(xún)結(jié)果;進(jìn)行統(tǒng)計(jì)趨勢(shì)分析,包括建立散點(diǎn)圖、累計(jì)分布函數(shù)圖等各類(lèi)統(tǒng)計(jì)圖,對(duì)其進(jìn)行統(tǒng)計(jì)趨勢(shì)分析;通過(guò)不同的時(shí)間點(diǎn)把一個(gè)漏洞的生命周期分為若干階段,每個(gè)階段反映出各自的狀態(tài)以及所伴隨的風(fēng)險(xiǎn),與這些狀態(tài)相關(guān)的四個(gè)時(shí)間點(diǎn)是漏洞的發(fā)現(xiàn)、發(fā)布、利用和補(bǔ)丁時(shí)間;
(2)提供漏洞信息云服務(wù):該環(huán)節(jié)包含漏洞基本通報(bào)服務(wù)、漏洞定向通報(bào)服務(wù)、兼容性服務(wù)。漏洞基本通報(bào)服務(wù)和漏洞定向通報(bào)服務(wù)是兼容性服務(wù)的基礎(chǔ),三者依次進(jìn)行,最終可提供漏洞信息云服務(wù)。
進(jìn)行漏洞基本通報(bào)服務(wù):用戶(hù)通過(guò)該平臺(tái)注冊(cè)并激活后,系統(tǒng)依據(jù)最受關(guān)注漏洞及信息安全月報(bào)的更新情況自動(dòng)為其發(fā)送服務(wù)郵件,同時(shí)管理員根據(jù)實(shí)際情況為用戶(hù)發(fā)送宣傳性郵件;
進(jìn)行漏洞定向通報(bào)服務(wù):用戶(hù)通過(guò)該平臺(tái)注冊(cè)并激活后,選擇相應(yīng)的廠(chǎng)商和產(chǎn)品名稱(chēng),服務(wù)平臺(tái)獲取到相關(guān)廠(chǎng)商或產(chǎn)品的最新漏洞信息后主動(dòng)推送至用戶(hù)郵箱;
進(jìn)行兼容性服務(wù):用戶(hù)接入云服務(wù)端,獲取服務(wù)。
本發(fā)明所述的基于互聯(lián)網(wǎng)的漏洞信息云服務(wù)方法的有益效果為:主要包含漏洞基本通報(bào)服務(wù)、漏洞定向通報(bào)服務(wù)、兼容性服務(wù),結(jié)合云計(jì)算模式、開(kāi)展基于互聯(lián)網(wǎng)的漏洞信息云服務(wù),有利于實(shí)現(xiàn)內(nèi)部應(yīng)用、支持領(lǐng)導(dǎo)決策、向公眾普及信息安全的信息、輔助信息安全態(tài)勢(shì)評(píng)估等功能;此方法模式具有極大的靈活性,足以適應(yīng)各個(gè)軟件開(kāi)發(fā)和部署階段的各種類(lèi)型和規(guī)模的應(yīng)用程序。
附圖說(shuō)明
下面根據(jù)附圖對(duì)本發(fā)明作進(jìn)一步詳細(xì)說(shuō)明。
圖1是本發(fā)明實(shí)施例所述基于互聯(lián)網(wǎng)的漏洞信息云服務(wù)方法流程示意圖。
具體實(shí)施方式
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)信息安全測(cè)評(píng)中心;上海三零衛(wèi)士信息安全有限公司,未經(jīng)中國(guó)信息安全測(cè)評(píng)中心;上海三零衛(wèi)士信息安全有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110404809.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語(yǔ)言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫(kù)結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 基于網(wǎng)絡(luò)電視的互聯(lián)網(wǎng)業(yè)務(wù)處理方法和系統(tǒng)
- 互聯(lián)網(wǎng)業(yè)務(wù)接入網(wǎng)關(guān)的實(shí)現(xiàn)方法和系統(tǒng)
- 一種互聯(lián)網(wǎng)電視終端安全訪(fǎng)問(wèn)互聯(lián)網(wǎng)的方法
- 一種互聯(lián)網(wǎng)應(yīng)用交互方法、裝置及系統(tǒng)
- 一種使用互聯(lián)網(wǎng)移動(dòng)攝像終端進(jìn)行異地圖像拍攝的系統(tǒng)
- 一種網(wǎng)絡(luò)電視終端安全訪(fǎng)問(wèn)互聯(lián)網(wǎng)的方法
- 利用區(qū)塊鏈保護(hù)用于互聯(lián)網(wǎng)資源分配的事務(wù)
- 互聯(lián)網(wǎng)廣告裝置及方法
- 中央管理服務(wù)器的互聯(lián)網(wǎng)連接方法及系統(tǒng)
- 互聯(lián)網(wǎng)節(jié)點(diǎn)中信任傳播方法、系統(tǒng)及相關(guān)產(chǎn)品
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





