[發(fā)明專利]基于輕量級(jí)腳本的漏洞檢測(cè)方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201710809499.4 | 申請(qǐng)日: | 2017-09-08 |
| 公開(公告)號(hào): | CN107562631A | 公開(公告)日: | 2018-01-09 |
| 發(fā)明(設(shè)計(jì))人: | 唐輝;范淵;黃進(jìn) | 申請(qǐng)(專利權(quán))人: | 杭州安恒信息技術(shù)有限公司 |
| 主分類號(hào): | G06F11/36 | 分類號(hào): | G06F11/36 |
| 代理公司: | 北京超凡志成知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)11371 | 代理人: | 張紅平 |
| 地址: | 310051 浙江省杭州*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 輕量級(jí) 腳本 漏洞 檢測(cè) 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,尤其是涉及一種基于輕量級(jí)腳本的漏洞檢測(cè)方法及裝置。
背景技術(shù)
近年來,網(wǎng)絡(luò)單位受到的攻擊越來越多,攻擊者的技術(shù)也在進(jìn)步,因此需要漏洞掃描來發(fā)現(xiàn)網(wǎng)絡(luò)中主機(jī)存在的漏洞,并給出漏洞描述和解決方案,從根本解決網(wǎng)絡(luò)安全問題。漏洞掃描的原理是對(duì)目標(biāo)系統(tǒng)可能存在的漏洞進(jìn)行逐項(xiàng)檢測(cè),確定存在的風(fēng)險(xiǎn)及危險(xiǎn)程度,并給出修復(fù)建議。
伴隨著互聯(lián)網(wǎng)的發(fā)展,互聯(lián)網(wǎng)上漏洞層出不窮,漏洞掃描產(chǎn)品需要及時(shí)更新,因此在實(shí)際的掃描過程中,需要檢測(cè)的漏洞項(xiàng)的數(shù)量變得非常龐大。因此出于可維護(hù)性和可擴(kuò)展性的要求,主流的漏洞掃描產(chǎn)品均使用引擎與腳本分離的方式完成掃描。具體實(shí)現(xiàn)的過程如下:
1.漏洞掃描產(chǎn)品的引擎選擇一種腳本語(yǔ)言,腳本語(yǔ)言可以是Python,Lua,JS等第三方公開的語(yǔ)言,也可以是自行開發(fā)的腳本語(yǔ)言,同時(shí)針對(duì)該腳本語(yǔ)言提供一套開發(fā)接口。
2.腳本開發(fā)人員使用上述提到的腳本語(yǔ)言和開發(fā)接口,開發(fā)針對(duì)各種漏洞的檢測(cè)腳本。
3.引擎在掃描過程中,加載全部漏洞檢測(cè)腳本,完成實(shí)際的掃描過程。
然而,采用引擎與腳本分離的方式也引入了一些問題,開發(fā)人員需要學(xué)習(xí)引擎提供的腳本語(yǔ)言,同時(shí)由于漏洞檢查項(xiàng)數(shù)量龐大,采用腳本語(yǔ)言對(duì)漏洞掃描也會(huì)浪費(fèi)大量處理器資源。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供一種基于輕量級(jí)腳本的漏洞檢測(cè)方法及裝置,以緩解采用引擎與腳本分離的方式導(dǎo)致開發(fā)人員需要學(xué)習(xí)引擎提供的腳本語(yǔ)言,同時(shí)由于漏洞檢查項(xiàng)數(shù)量龐大,采用腳本語(yǔ)言對(duì)漏洞掃描也會(huì)浪費(fèi)大量處理器資源的技術(shù)問題。
第一方面,本發(fā)明實(shí)施例提供了一種基于輕量級(jí)腳本的漏洞檢測(cè)方法,包括:
獲取目標(biāo)主機(jī)的探測(cè)信息;
加載預(yù)設(shè)的用于檢測(cè)漏洞的輕量級(jí)腳本,所述輕量級(jí)腳本中包括:至少一個(gè)約束語(yǔ)句;
根據(jù)每個(gè)所述約束語(yǔ)句調(diào)用與所述約束語(yǔ)句對(duì)應(yīng)的腳本函數(shù),所述腳本函數(shù)的輸入?yún)?shù)為所述探測(cè)信息;
執(zhí)行所述腳本函數(shù),以檢測(cè)所述目標(biāo)主機(jī)的漏洞。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第一種可能的實(shí)施方式,其中,所述約束語(yǔ)句中包括約束行為和約束參數(shù)。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第二種可能的實(shí)施方式,其中,當(dāng)所述輕量級(jí)腳本中存在至少兩個(gè)約束語(yǔ)句時(shí),至少兩個(gè)約束語(yǔ)句按照預(yù)設(shè)順序排列,且每?jī)蓚€(gè)相鄰的約束語(yǔ)句之間通過預(yù)設(shè)連接符連接。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第三種可能的實(shí)施方式,其中,當(dāng)根據(jù)所述約束語(yǔ)句調(diào)用至少兩個(gè)腳本函數(shù)時(shí),至少兩個(gè)腳本函數(shù)按照所述預(yù)設(shè)順序排列。
第二方面,本發(fā)明實(shí)施例還提供一種基于輕量級(jí)腳本的漏洞檢測(cè)裝置,包括:
獲取模塊,用于獲取目標(biāo)主機(jī)的探測(cè)信息;
加載模塊,用于加載預(yù)設(shè)的用于檢測(cè)漏洞的輕量級(jí)腳本,所述輕量級(jí)腳本中包括:至少一個(gè)約束語(yǔ)句;
調(diào)用模塊,用于根據(jù)每個(gè)所述約束語(yǔ)句調(diào)用與所述約束語(yǔ)句對(duì)應(yīng)的腳本函數(shù),所述腳本函數(shù)的輸入?yún)?shù)為所述探測(cè)信息;
執(zhí)行模塊,用于執(zhí)行所述腳本函數(shù),以檢測(cè)所述目標(biāo)主機(jī)的漏洞。
結(jié)合第二方面,本發(fā)明實(shí)施例提供了第二方面的第一種可能的實(shí)施方式,其中,所述約束語(yǔ)句中包括約束行為和約束參數(shù)。
結(jié)合第二方面,本發(fā)明實(shí)施例提供了第二方面的第二種可能的實(shí)施方式,其中,當(dāng)所述輕量級(jí)腳本中存在至少兩個(gè)約束語(yǔ)句時(shí),至少兩個(gè)約束語(yǔ)句按照預(yù)設(shè)順序排列,且每?jī)蓚€(gè)相鄰的約束語(yǔ)句之間通過預(yù)設(shè)連接符連接。
結(jié)合第二方面,本發(fā)明實(shí)施例提供了第二方面的第三種可能的實(shí)施方式,其中,當(dāng)根據(jù)所述約束語(yǔ)句調(diào)用至少兩個(gè)腳本函數(shù)時(shí),至少兩個(gè)腳本函數(shù)按照所述預(yù)設(shè)順序排列。
第三方面,本發(fā)明實(shí)施例還提供一種電子設(shè)備,包括存儲(chǔ)器、處理器,所述存儲(chǔ)器中存儲(chǔ)有可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)第一方面所述的方法的步驟。
第四方面,本發(fā)明實(shí)施例還提供一種具有處理器可執(zhí)行的非易失的程序代碼的計(jì)算機(jī)可讀介質(zhì),所述程序代碼使所述處理器執(zhí)行第一方面所述的方法。
本發(fā)明實(shí)施例帶來了以下有益效果:本發(fā)明實(shí)施例通過獲取目標(biāo)主機(jī)的探測(cè)信息;加載預(yù)設(shè)的用于檢測(cè)漏洞的輕量級(jí)腳本,所述輕量級(jí)腳本中包括:至少一個(gè)約束語(yǔ)句;根據(jù)每個(gè)所述約束語(yǔ)句調(diào)用與所述約束語(yǔ)句對(duì)應(yīng)的腳本函數(shù),所述腳本函數(shù)的輸入?yún)?shù)為所述探測(cè)信息;執(zhí)行所述腳本函數(shù),以檢測(cè)所述目標(biāo)主機(jī)的漏洞。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)有限公司,未經(jīng)杭州安恒信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710809499.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F11-00 錯(cuò)誤檢測(cè);錯(cuò)誤校正;監(jiān)控
G06F11-07 .響應(yīng)錯(cuò)誤的產(chǎn)生,例如,容錯(cuò)
G06F11-22 .在準(zhǔn)備運(yùn)算或者在空閑時(shí)間期間內(nèi),通過測(cè)試作故障硬件的檢測(cè)或定位
G06F11-28 .借助于檢驗(yàn)標(biāo)準(zhǔn)程序或通過處理作錯(cuò)誤檢測(cè)、錯(cuò)誤校正或監(jiān)控
G06F11-30 .監(jiān)控
G06F11-36 .通過軟件的測(cè)試或調(diào)試防止錯(cuò)誤
- 高速高帶寬AHB總線到低速低帶寬AHB總線的雙向轉(zhuǎn)換橋
- 可拆裝換鉤頭的1輕量級(jí)的鋁制手柄及十四枚鋼鉤針組合
- 一種輕量級(jí)節(jié)點(diǎn)的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 一種輕量級(jí)節(jié)點(diǎn)的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 輕量級(jí)請(qǐng)求的并發(fā)處理方法及相關(guān)設(shè)備
- 一種輕量級(jí)深度卷積神經(jīng)網(wǎng)絡(luò)的FPGA實(shí)現(xiàn)方法
- 一種小區(qū)選擇方法、輕量級(jí)終端及網(wǎng)絡(luò)設(shè)備
- 授權(quán)簽名生成方法、節(jié)點(diǎn)管理方法、裝置、設(shè)備和介質(zhì)
- 輕量級(jí)桌面機(jī)械臂底座及輕量級(jí)桌面機(jī)械臂
- 輕量級(jí)機(jī)械臂束線結(jié)構(gòu)、輕量級(jí)機(jī)械臂及機(jī)器人
- 腳本處理方法及裝置
- 一種實(shí)現(xiàn)腳本引擎的系統(tǒng)及方法
- 代理自動(dòng)配置腳本的處理方法及代理自動(dòng)配置腳本服務(wù)器
- 一種腳本執(zhí)行方法、裝置及計(jì)算設(shè)備
- 腳本轉(zhuǎn)換方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 性能測(cè)試平臺(tái)腳本存儲(chǔ)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種實(shí)現(xiàn)測(cè)試腳本驗(yàn)證的方法及系統(tǒng)
- 結(jié)構(gòu)化查詢語(yǔ)言腳本審查方法及相關(guān)設(shè)備
- 基于FitNesse框架的數(shù)據(jù)驅(qū)動(dòng)腳本庫(kù)的方法、系統(tǒng)及介質(zhì)
- 一種腳本審計(jì)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)





