[發(fā)明專利]安全檢測方法、服務接口模塊、安全檢測裝置和網絡系統在審
| 申請?zhí)枺?/td> | 201710651208.3 | 申請日: | 2017-08-02 |
| 公開(公告)號: | CN107231381A | 公開(公告)日: | 2017-10-03 |
| 發(fā)明(設計)人: | 印鈺;趙唯樂 | 申請(專利權)人: | 中電長城網際系統應用有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京天昊聯合知識產權代理有限公司11112 | 代理人: | 姜春咸,易衛(wèi) |
| 地址: | 102209 北京市昌平區(qū)北七家鎮(zhèn)未*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 檢測 方法 服務 接口 模塊 裝置 網絡 系統 | ||
技術領域
本發(fā)明涉及網絡技術領域,具體地,涉及一種遠程安全檢測方法、執(zhí)行該遠程安全檢測方法的服務接口模塊及安全檢測裝置和一種包括所述安全檢測裝置的網絡系統。
背景技術
隨著網絡應用的普及,各種類型的網站層出不窮。如何對網站進行安全管理以及監(jiān)督成為實際工作中的一個重點。
但是,如何及時準確地對網站中的安全漏洞、安全事件進行檢測、發(fā)現和確認成為本領域亟待解決的技術問題。
發(fā)明內容
本發(fā)明的目的在于提供一種遠程安全檢測方法、執(zhí)行該遠程安全檢測方法的服務接口模塊和一種包括該服務接口模塊的網絡系統。利用所述安全檢測方法可以對網站中的網站硬件進行全面準確地檢測。
為了實現上述目的,作為本發(fā)明的一個方面,提供一種遠程安全檢測方法,其中,所述遠程安全檢測方法包括:
接收至少一個掃描器發(fā)送的掃描信息;
將接收到的掃描信息發(fā)送至網站硬件主體;
接收網站硬件主體發(fā)送的第一初始漏洞信息;
根據所述網站硬件主體發(fā)送的與掃描信息對應的返回值確定第二初始漏洞信息;
對所述第一初始漏洞信息和所述第二初始漏洞信息進行分析,并將實質相同的第一初始漏洞信息和第二初始漏洞信息進行合并,以獲得最終漏洞信息。
優(yōu)選地,對所述第一初始漏洞信息和所述第二初始漏洞信息進行分析的步驟包括:
采用分詞方式以機器自學習機制對所述第一初始漏洞信息和第二初始漏洞信息進行對比;
將關鍵詞相同的第一初始漏洞信息和第二初始漏洞信息判定為實質相同的漏洞信息進行合并;
將合并后的第一初始漏洞信息和第二初始漏洞信息、以及其余實質互不相同的第一初始漏洞信息和第二初始漏洞信息作為所述最終漏洞信息。
作為本發(fā)明的第二個方面,提供一種服務接口模塊,其中,所述服務接口模塊包括:
掃描器訪問接口,所述掃描器訪問接口用于與至少一個掃描器進行通信,并接收所有與所述掃描器訪問接口通信的所述掃描器發(fā)送的掃描信息;
系統接口,所述系統接口用于分別與所述掃描器訪問接口和網站硬件主體進行通信,以將所述掃描信息發(fā)送至所述網站硬件主體,所述系統接口還用于接收所述網站硬件主體發(fā)送的第一初始漏洞信息、以及所述網站硬件主體發(fā)送的與掃描信息對應的返回值,并且所述系統接口還用于將所述返回值發(fā)送至所述掃描器訪問接口,所述掃描器訪問接口用于將所述網站硬件主體發(fā)送的與掃描信息對應的返回值發(fā)送至所述掃描器。
作為本發(fā)明的第三個方面,提供一種安全檢測裝置,其中,所述安全檢測模塊包括服務接口模塊和漏洞信息整合模塊,
所述服務接口模塊為本發(fā)明所提供的上述服務接口模塊;
所述漏洞信息整合模塊分別與所述服務接口模塊的掃描器訪問接口和所述系統接口通信,以接收所述第一初始漏洞信息和第二初始漏洞信息,所述漏洞信息整合模塊還用于將實質相同的第一初始漏洞信息和第二初始漏洞信息進行合并,以獲得最終漏洞信息。
優(yōu)選地,所述漏洞信息整合模塊包括對比子模塊、合并子模塊和最終漏洞信息確定子模塊,
所述對比子模塊用于采用分詞方式以機器自學習機制對所述第一初始漏洞信息和第二初始漏洞信息進行對比;
所述合并子模塊用于將關鍵詞相同的第一初始漏洞信息和第二初始漏洞信息判定為實質相同的漏洞信息進行合并;
所述最終漏洞信息確定子模塊用于將合并后的第一初始漏洞信息和第二初始漏洞信息、以及其余實質互不相同的第一初始漏洞信息和第二初始漏洞信息作為所述最終漏洞信息。
作為本發(fā)明的第四個方面,提供一種網絡系統,所述網絡系統包括網站硬件主體,其中,所述網絡系統還包括本發(fā)明所提供的上述安全檢測裝置,所述服務接口模塊的系統接口與所述網站硬件主體通信連接。
優(yōu)選地,所述網站硬件主體還包括至少一個網站服務器、至少一個應用服務器、至少一個數據服務器和至少一個交換機,所述服務接口模塊的系統接口與所述交換機通信連接,所述交換機與所述網站服務器、所述應用服務器、所述數據服務器均通信連接,所述網站服務器與所述服務接口模塊的系統接口通信連接,所述應用服務器與所述網站服務器通信連接,所述網站服務器能夠將通過所述服務接口模塊接收到的掃描信息轉發(fā)至所述應用服務器,所述應用服務器與所述數據服務器通信連接。
優(yōu)選地,所述網站硬件主體包括兩個所述數據服務器,其中一個所述數據服務器為另一個所述數據服務器進行備份。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中電長城網際系統應用有限公司,未經中電長城網際系統應用有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710651208.3/2.html,轉載請聲明來源鉆瓜專利網。





