[發(fā)明專利]一種路由器/交換機安全配置漏洞自動修復(fù)方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201410569384.9 | 申請日: | 2014-10-23 |
| 公開(公告)號: | CN104270389A | 公開(公告)日: | 2015-01-07 |
| 發(fā)明(設(shè)計)人: | 劉祺;黃杰;喻瀟;汪雪瓊;龍鳳 | 申請(專利權(quán))人: | 國網(wǎng)湖北省電力公司電力科學(xué)研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 武漢科皓知識產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 42222 | 代理人: | 嚴(yán)彥 |
| 地址: | 430077 湖北*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 路由器 交換機 安全 配置 漏洞 自動 修復(fù) 方法 系統(tǒng) | ||
1.一種路由器/交換機安全配置漏洞自動修復(fù)方法,用于自動修復(fù)路由器或交換機的安全配置漏洞,其特征在于:包括預(yù)先根據(jù)安全基線配置規(guī)范建立安全配置基線庫,然后基于安全配置基線庫執(zhí)行采集過程和修復(fù)過程;
所述安全配置基線庫包含安全基線配置規(guī)范所涉及各安全配置基線項的基本信息,每個安全配置基線項的基本信息包括安全配置基線項名稱、安全配置基線值,安全配置采集指令及安全配置漏洞修復(fù)指令,和用于唯一標(biāo)識安全配置基線項名稱的安全配置基線項ID;
所述采集過程,包括遠(yuǎn)程登錄路由器/交換機,執(zhí)行相應(yīng)安全配置采集指令實時采集路由器/交換機的各項安全配置信息,得到配置數(shù)據(jù);逐項將采集到的安全配置信息中安全配置值與安全配置基線庫中的相應(yīng)安全配置基線項進(jìn)行比對,對不滿足安全配置基線值的采集所得安全配置確定為安全配置漏洞,并把安全配置漏洞保存在安全配置漏洞庫中,得到漏洞數(shù)據(jù);所述安全配置漏洞庫包含安全配置漏洞的基本信息,每個安全配置漏洞的基本信息中包括安全配置漏洞項名稱、采集到的安全配置信息中安全配置值,和與安全配置基線項ID一致的安全配置漏洞ID;
所述修復(fù)過程,包括當(dāng)安全配置漏洞庫中有未修復(fù)的配置漏洞時,從安全配置漏洞庫獲取安全配置漏洞,根據(jù)安全配置漏洞ID從安全配置基線庫獲取相應(yīng)安全配置基線項的安全配置基線值和安全配置漏洞修復(fù)指令;遠(yuǎn)程登錄路由器/交換機,執(zhí)行安全配置漏洞修復(fù)指令,對安全配置漏洞修復(fù)為安全配置基線值。
2.根據(jù)權(quán)利要求1所述路由器/交換機安全配置漏洞自動修復(fù)方法,其特征在于:遠(yuǎn)程登錄路由器/交換機采用SSH或Telnet協(xié)議。
3.一種路由器/交換機安全配置漏洞自動修復(fù)系統(tǒng),用于自動修復(fù)路由器或交換機的安全配置漏洞,其特征在于:包括以下模塊,
安全配置基線庫模塊,用于預(yù)先根據(jù)安全基線配置規(guī)范建立安全配置基線庫,所述安全配置基線庫包含安全基線配置規(guī)范所涉及各安全配置基線項的基本信息,每個安全配置基線項的基本信息包括安全配置基線項名稱、安全配置基線值,安全配置采集指令及安全配置漏洞修復(fù)指令,和用于唯一標(biāo)識安全配置基線項名稱的安全配置基線項ID;
采集模塊,用于遠(yuǎn)程登錄路由器/交換機,執(zhí)行相應(yīng)安全配置采集指令實時采集路由器/交換機的各項安全配置信息,得到配置數(shù)據(jù);逐項將采集到的安全配置信息中安全配置值與安全配置基線庫中的相應(yīng)安全配置基線項進(jìn)行比對,對不滿足安全配置基線值的采集所得安全配置確定為安全配置漏洞,并把安全配置漏洞保存在安全配置漏洞庫中,得到漏洞數(shù)據(jù);所述安全配置漏洞庫包含安全配置漏洞的基本信息,每個安全配置漏洞的基本信息中包括安全配置漏洞項名稱、采集到的安全配置信息中安全配置值,和與安全配置基線項ID一致的安全配置漏洞ID;
修復(fù)模塊,用于當(dāng)安全配置漏洞庫中有未修復(fù)的配置漏洞時,從安全配置漏洞庫獲取安全配置漏洞,根據(jù)安全配置漏洞ID從安全配置基線庫獲取相應(yīng)安全配置基線項的安全配置基線值和安全配置漏洞修復(fù)指令;遠(yuǎn)程登錄路由器/交換機,執(zhí)行安全配置漏洞修復(fù)指令,對安全配置漏洞修復(fù)為安全配置基線值。
4.根據(jù)權(quán)利要求3所述路由器/交換機安全配置漏洞自動修復(fù)系統(tǒng),其特征在于:遠(yuǎn)程登錄路由器/交換機采用SSH或Telnet協(xié)議。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)湖北省電力公司電力科學(xué)研究院,未經(jīng)國網(wǎng)湖北省電力公司電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410569384.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:仰臥起坐運動計數(shù)電路
- 下一篇:一種起酥糖鍋





