[發(fā)明專利]一種基于網(wǎng)絡(luò)資產(chǎn)信息采集的資產(chǎn)管理系統(tǒng)在審
| 申請?zhí)枺?/td> | 201711432433.4 | 申請日: | 2017-12-26 |
| 公開(公告)號: | CN108011893A | 公開(公告)日: | 2018-05-08 |
| 發(fā)明(設(shè)計(jì))人: | 鄒洪;沈伍強(qiáng);吳勤勤;溫柏堅(jiān);劉曄;魏理豪;余志文;周安;陳敏;胡海生;曾紀(jì)鈞;梁哲恒;劉超穎;陳志華;張潤妹 | 申請(專利權(quán))人: | 廣東電網(wǎng)有限責(zé)任公司信息中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;G06F21/57;G06F11/30 |
| 代理公司: | 深圳新創(chuàng)友知識產(chǎn)權(quán)代理有限公司 44223 | 代理人: | 王震宇 |
| 地址: | 510030 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 網(wǎng)絡(luò) 資產(chǎn) 信息 采集 管理 系統(tǒng) | ||
1.一種基于網(wǎng)絡(luò)資產(chǎn)信息采集的資產(chǎn)管理系統(tǒng),包括網(wǎng)絡(luò)資產(chǎn)信息采集系統(tǒng),其特征在于,所述網(wǎng)絡(luò)資產(chǎn)信息采集系統(tǒng)包括:
基礎(chǔ)信息收集模塊,其經(jīng)配置以發(fā)現(xiàn)聯(lián)網(wǎng)主機(jī),進(jìn)行主機(jī)操作系統(tǒng)的指紋識別,以探測出遠(yuǎn)程目標(biāo)主機(jī)的操作系統(tǒng)類型;
應(yīng)用組件指紋收集模塊,其經(jīng)配置以發(fā)現(xiàn)包括網(wǎng)絡(luò)應(yīng)用程序或組件的版本、服務(wù)端口、協(xié)議交互特征中的一種或多種應(yīng)用程序或組件指紋信息;
脆弱性感知模塊,其經(jīng)配置以對網(wǎng)絡(luò)主機(jī)及應(yīng)用系統(tǒng)的脆弱性進(jìn)行感知分析,以發(fā)現(xiàn)操作系統(tǒng)、服務(wù)、應(yīng)用組件的脆弱點(diǎn)。
2.如權(quán)利要求1所述的資產(chǎn)管理系統(tǒng),其特征在于,所述基礎(chǔ)信息收集模塊通過向目標(biāo)主機(jī)發(fā)送一系列TCP和UDP數(shù)據(jù)包,接收應(yīng)答數(shù)據(jù)包,并檢測應(yīng)答數(shù)據(jù)包中的每一個數(shù)據(jù)項(xiàng),再與指紋數(shù)據(jù)庫對比,通過分析對比探測出遠(yuǎn)程目標(biāo)主機(jī)的操作系統(tǒng)類型。
3.如權(quán)利要求1或2所述的資產(chǎn)管理系統(tǒng),其特征在于,所述基礎(chǔ)信息收集模塊包括:
主機(jī)發(fā)現(xiàn)子模塊,其經(jīng)配置以根據(jù)設(shè)定策略,查詢IP地址庫將目標(biāo)地區(qū)轉(zhuǎn)換成IP范圍,根據(jù)掃描設(shè)定多個掃描進(jìn)程和/或線程,探測目標(biāo)機(jī)器相應(yīng)端口,每個端口收到一種符合規(guī)則的回應(yīng)包,則判斷端口開放,每個主機(jī)只有一個開放端口,則判斷主機(jī)存活,將存活主機(jī)的IP、開放的端口及協(xié)議信息存入活動主機(jī)庫;優(yōu)選地,所述設(shè)定策略包括掃描目標(biāo)地區(qū)、掃描協(xié)議、端口范圍、使用的掃描技術(shù)和規(guī)避技術(shù);
拓?fù)浒l(fā)現(xiàn)子模塊,其經(jīng)配置以通過發(fā)送特定的探測包,發(fā)現(xiàn)網(wǎng)絡(luò)中的各個節(jié)點(diǎn)以及它們互連關(guān)系;優(yōu)選地,所述節(jié)點(diǎn)包括路由器和主機(jī);
系統(tǒng)指紋信息收集子模塊,其經(jīng)配置以利用建立不同操作系統(tǒng)、不同協(xié)議棧的指紋數(shù)據(jù)庫,檢測目標(biāo)主機(jī)的TCP和UDP應(yīng)答數(shù)據(jù)包,識別系統(tǒng)和協(xié)議棧指紋信息;
服務(wù)指紋信息收集子模塊,其經(jīng)配置以從服務(wù)指紋庫選取相應(yīng)的探測指紋發(fā)送至相應(yīng)的端口,通過返回的包里的指紋進(jìn)行匹配,判斷是否含有相應(yīng)的組件。
4.如權(quán)利要求3所述的資產(chǎn)管理系統(tǒng),其特征在于,所述系統(tǒng)指紋信息收集子模塊使用TCP/IP協(xié)議棧指紋來識別不同的操作系統(tǒng)和設(shè)備,優(yōu)選地,所述系統(tǒng)指紋信息收集子模塊經(jīng)配置通過如下方式來進(jìn)行系統(tǒng)識別:
分析各類系統(tǒng)特征,建立已知系統(tǒng)的指紋特征,將此指紋特征存入系統(tǒng)指紋庫,作為指紋對比的樣本庫;
設(shè)定系統(tǒng)偵測任務(wù),選擇偵測的目標(biāo)主機(jī),然后啟動系統(tǒng)偵測任務(wù);該任務(wù)分別挑選一個開放和一個關(guān)閉的端口,向其發(fā)送經(jīng)過預(yù)先設(shè)定好的TCP/UDP/ICMP數(shù)據(jù)包,探測返回的數(shù)據(jù)包并根據(jù)返回的數(shù)據(jù)包生成一份系統(tǒng)指紋;優(yōu)選地,所述目標(biāo)主機(jī)從活動主機(jī)中選擇;
將探測生成的指紋與系統(tǒng)指紋庫進(jìn)行對比,查找匹配的系統(tǒng);
優(yōu)選地,如果系統(tǒng)無法精確匹配,則以概率的方式確定可能的系統(tǒng)。
5.如權(quán)利要求1至4任一項(xiàng)所述的資產(chǎn)管理系統(tǒng),其特征在于,所述應(yīng)用組件指紋收集模塊通過進(jìn)行基于Web服務(wù)、服務(wù)端語言、Web開發(fā)框架、Web應(yīng)用、前端庫及第三方組件識別中的一種或多種來收集指紋信息,其中通過采用組件服務(wù)探測技術(shù)識別Web開發(fā)框架,其中通過應(yīng)用組件頁面探測技術(shù)和組件服務(wù)探測技術(shù)探測Web網(wǎng)站后臺采用何種語言,其中通過服務(wù)組件頁面探測技術(shù)來探測Web應(yīng)用,優(yōu)選地抓取網(wǎng)站的一個或幾個頁面與指紋庫的指紋相匹配來判別相應(yīng)的Web應(yīng)用程序,其中采用頁面探測技術(shù)探測Web空間,優(yōu)選地頁面探測技術(shù)包括通過頁面的CLASSID來進(jìn)行識別。
6.如權(quán)利要求1至5任一項(xiàng)所述的資產(chǎn)管理系統(tǒng),其特征在于,所述脆弱性感知模塊進(jìn)行系統(tǒng)漏洞掃描、數(shù)據(jù)庫漏洞掃描、Web應(yīng)用漏洞掃描中的一種或多種;優(yōu)選地,所述脆弱性感知模塊通過后臺建立的漏洞庫對所掃描的漏洞進(jìn)行自動匹配,并自動確認(rèn)漏洞的CVE編號和是否已有利用方式。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東電網(wǎng)有限責(zé)任公司信息中心,未經(jīng)廣東電網(wǎng)有限責(zé)任公司信息中心許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711432433.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種帳戶信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測錄入評估系統(tǒng)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





