[發明專利]一種安全漏洞的統一描述方法和描述系統有效
| 申請號: | 201711277055.7 | 申請日: | 2017-12-06 |
| 公開(公告)號: | CN107977225B | 公開(公告)日: | 2020-11-10 |
| 發明(設計)人: | 鄧君華;徐超;張昕;鄭海雁;謝林楓;葛崇慧;蔣超 | 申請(專利權)人: | 國網江蘇省電力有限公司電力科學研究院;江蘇方天電力技術有限公司;國網江蘇省電力有限公司;國家電網公司 |
| 主分類號: | G06F8/73 | 分類號: | G06F8/73;G06F21/57 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 董建林;張倩倩 |
| 地址: | 211103 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全漏洞 統一 描述 方法 系統 | ||
1.一種安全漏洞的統一描述方法,其特征是,包括:
S1,根據實際應用的操作系統和應用軟件,列出相應操作系統和應用軟件對應的已知可能存在的安全漏洞,作為待描述安全漏洞;
S2,從漏洞數據庫中獲取待描述安全漏洞的漏洞信息;
S3,獲取對應不同漏洞掃描工具的漏洞測試相關信息;
S4,基于S2獲取的漏洞信息和S3獲取的對應不同漏洞掃描工具的漏洞測試相關信息,生成Json格式的安全漏洞描述,安全漏洞描述包括漏洞基本描述信息、漏洞環境描述信息、漏洞測試信息以及漏洞修補信息;
S3中,漏洞測試相關信息為:采用基于主機的漏洞掃描工具時,獲取漏洞環境本地信息;采用基于網絡的漏洞掃描工具時,獲取遠程測試信息;采用模擬攻擊方式的漏洞掃描工具時,獲取漏洞攻擊軟件的接口信息;采用特定格式腳本的漏洞掃描工具時,獲取相應的腳本信息。
2.根據權利要求1所述的方法,其特征是,S2中,所述漏洞信息包括漏洞名稱、cve編號、bugtraq編號、漏洞發布時間、漏洞產生原因、環境和配置信息、漏洞測試方法和測試代碼。
3.根據權利要求1所述的方法,其特征是,S4中,所述漏洞基本描述信息包括:漏洞名稱、漏洞ID、漏洞成因描述、漏洞成因分類、漏洞危害類型、漏洞威脅等級和漏洞發布信息;
漏洞環境描述信息包括:受影響的操作系統環境、受影響的應用軟件信息、不受影響的操作系統環境、不受影響的應用軟件信息、操作系統和應用軟件的組合信息;
所述漏洞測試信息包括:環境本地測試信息、環境遠程測試信息、應用軟件本地測試信息、應用軟件遠程測試信息、特殊的測試信息;
所述漏洞修補信息包括:配置修改描述、補丁安裝描述。
4.一種安全漏洞的統一描述系統,其特征是,包括:
待描述安全漏洞獲取模塊,根據實際應用的操作系統和應用軟件,列出相應操作系統和應用軟件對應的已知可能存在的安全漏洞,作為待描述安全漏洞;
漏洞信息識別模塊,從漏洞數據庫中獲取待描述安全漏洞的漏洞信息;
漏洞測試相關信息獲取模塊,獲取對應不同漏洞掃描工具的漏洞測試相關信息;
以及Josn格式漏洞描述生成模塊,基于已獲取的漏洞信息和對應不同漏洞掃描工具的漏洞測試相關信息,生成Json格式的安全漏洞描述,安全漏洞描述包括漏洞基本描述信息、漏洞環境描述信息、漏洞測試信息以及漏洞修補信息;
所述漏洞測試相關信息為:采用基于主機的漏洞掃描工具時,獲取漏洞環境本地信息;采用基于網絡的漏洞掃描工具時,獲取遠程測試信息;采用模擬攻擊方式的漏洞掃描工具時,獲取漏洞攻擊軟件的接口信息;采用特定格式腳本的漏洞掃描工具時,獲取相應的腳本信息。
5.根據權利要求4所述的安全漏洞的統一描述系統,其特征是,漏洞信息識別模塊獲取的漏洞信息包括漏洞名稱、cve編號、bugtraq編號、漏洞發布時間、漏洞產生原因、環境和配置信息、漏洞測試方法和測試代碼。
6.根據權利要求4所述的安全漏洞的統一描述系統,其特征是,Json格式的安全漏洞描述中,漏洞基本描述信息包括:漏洞名稱、漏洞ID、漏洞成因描述、漏洞成因分類、漏洞危害類型、漏洞威脅等級和漏洞發布信息;
漏洞環境描述信息包括:受影響的操作系統環境、受影響的應用軟件信息、不受影響的操作系統環境、不受影響的應用軟件信息、操作系統和應用軟件的組合信息;
漏洞測試信息包括:環境本地測試信息、環境遠程測試信息、應用軟件本地測試信息、應用軟件遠程測試信息、特殊的測試信息;
漏洞修補信息包括:配置修改描述、補丁安裝描述。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網江蘇省電力有限公司電力科學研究院;江蘇方天電力技術有限公司;國網江蘇省電力有限公司;國家電網公司,未經國網江蘇省電力有限公司電力科學研究院;江蘇方天電力技術有限公司;國網江蘇省電力有限公司;國家電網公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711277055.7/1.html,轉載請聲明來源鉆瓜專利網。





