[發明專利]典型智能設備漏洞檢測方法及滲透裝置在審
| 申請號: | 201710856974.3 | 申請日: | 2017-09-20 |
| 公開(公告)號: | CN107563205A | 公開(公告)日: | 2018-01-09 |
| 發明(設計)人: | 丁瑩;范淵;張凱;王欣;徐凱翼 | 申請(專利權)人: | 杭州安恒信息技術有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙)11371 | 代理人: | 王術蘭 |
| 地址: | 310000 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 典型 智能 設備 漏洞 檢測 方法 滲透 裝置 | ||
1.一種典型智能設備漏洞檢測方法,其特征在于,應用于漏洞數據檢測系統,所述漏洞數據檢測系統用于執行對待檢測聯網智能設備的程序的安全檢測,所述方法包括:
獲取所述聯網智能設備的固件;
基于預設的靜態掃描和預設的動態掃描,檢測到所述固件的檢測漏洞數據列表;
基于所述檢測漏洞數據列表更新或生成所述聯網智能設備的設備信息列表。
2.根據權利要求1所述的典型智能設備漏洞檢測方法,其特征在于,基于預設的靜態掃描和預設的動態掃描,檢測到所述固件的檢測漏洞數據列表,包括:
對所述固件執行預設的所述靜態掃描,以獲取所述固件的靜態掃描漏洞日志;
基于所述靜態掃描漏洞日志,對所述聯網智能設備執行預設的所述動態掃描,以獲取所述聯網智能設備的固件的動態掃描漏洞日志;
基于所述靜態掃描漏洞日志和所述動態掃描漏洞日志生成所述固件的檢測漏洞數據列表。
3.根據權利要求2所述的典型智能設備漏洞檢測方法,其特征在于,基于所述靜態掃描漏洞日志,對所述聯網智能設備執行預設的所述動態掃描,以獲取所述聯網智能設備的固件的動態掃描漏洞日志,包括:
判斷所述聯網智能設備的通信是否正常;
在判斷為是時,基于所述靜態掃描漏洞日志,對所述聯網智能設備執行預設的所述動態掃描,以獲取所述聯網智能設備固件的所述動態掃描漏洞日志。
4.根據權利要求1所述的典型智能設備漏洞檢測方法,其特征在于,基于所述檢測漏洞數據列表更新或生成所述聯網智能設備的設備信息列表,包括:
獲取所述檢測漏洞數據列表中的所述聯網智能設備的設備信息;
判斷是否存儲有與所述設備信息匹配的預存設備信息,在為是時,將所述檢測漏洞數據列表插入存儲的所述預存設備信息對應的所述設備信息列表中,去重更新所述聯網智能設備的所述設備信息列表,在為否時,基于所述檢測漏洞數據列表生成所述聯網智能設備的所述設備信息列表。
5.根據權利要求1所述的典型智能設備漏洞檢測方法,其特征在于,所述方法還包括:
基于獲取的所述固件的公開漏洞數據列表,更新或生成所述聯網智能設備的所述設備信息列表。
6.根據權利要求1所述的典型智能設備漏洞檢測方法,其特征在于,所述方法還包括:
獲取所述待檢測聯網智能設備的設備信息;
基于所述待檢測聯網智能設備的設備信息,從存儲的多個所述聯網智能設備的設備信息列表中查找到與所述待檢測聯網智能設備的設備信息匹配的目標聯網智能設備的設備信息列表;
將所述目標聯網智能設備的設備信息列表顯示。
7.一種典型智能設備滲透裝置,其特征在于,應用于漏洞數據檢測系統,所述漏洞數據檢測系統用于執行對待檢測聯網智能設備的程序的安全檢測,所述裝置包括:
信息獲取模塊,用于獲取所述聯網智能設備的固件;
掃描識別模塊,用于基于預設的靜態掃描和預設的動態掃描,檢測到所述固件的檢測漏洞數據列表;
分析存儲模塊,用于基于所述檢測漏洞數據列表更新或生成所述聯網智能設備的設備信息列表。
8.根據權利要求7所述的典型智能設備滲透裝置,其特征在于,所述分析存儲模塊,還用于基于獲取的所述固件的公開漏洞數據列表,更新或生成所述聯網智能設備的所述設備信息列表。
9.根據權利要求7所述的典型智能設備滲透裝置,其特征在于,所述掃描識別模塊,還用于獲取所述待檢測聯網智能設備的設備信息;基于所述待檢測聯網智能設備的設備信息,從存儲的多個所述聯網智能設備的設備信息列表中查找到與所述待檢測聯網智能設備的設備信息匹配的目標聯網智能設備的設備信息列表。
10.根據權利要求9所述的典型智能設備滲透裝置,其特征在于,裝置還包括:
前端展示模塊,用于將所述目標聯網智能設備的設備信息列表顯示。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術有限公司,未經杭州安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710856974.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種匿名數據的隱私泄露風險評估方法
- 下一篇:統一權限服務方法以及系統





