[發明專利]漏洞測試方法、裝置、計算機設備和存儲介質有效
| 申請號: | 201810079188.1 | 申請日: | 2018-01-26 |
| 公開(公告)號: | CN108256334B | 公開(公告)日: | 2019-06-04 |
| 發明(設計)人: | 林嘉思 | 申請(專利權)人: | 平安科技(深圳)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司 44224 | 代理人: | 黃晶晶 |
| 地址: | 518052 廣東省深*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 待測裝置 漏洞測試 集合 目標特征 測試裝置 計算機設備 存儲介質 目標測試 漏洞 申請 | ||
本申請涉及一種漏洞測試方法、系統、計算機設備和存儲介質。方法包括:獲取待進行漏洞測試的當前待測裝置集合,當前待測裝置集合包括多個待測裝置;獲取當前待測裝置集合中各個待測裝置的目標特征,將具有相同目標特征的待測裝置進行組合,得到各個目標特征對應的目標待測裝置集合;從各個目標待測裝置集合中分別選取測試裝置,測試裝置的數量小于對應的目標測試集合中全部待測裝置的數量;獲取各個目標特征對應的漏洞測試用例,根據目標特征對應的漏洞測試用例對對應的測試裝置進行漏洞測試,得到漏洞測試結果;若漏洞測試結果為測試裝置存在漏洞,根據漏洞對對應的目標待測裝置集合中的待測裝置進行漏洞測試。采用本方法能夠提高漏洞測試效率。
技術領域
本申請涉及安全技術領域,特別是涉及一種漏洞測試方法、裝置、計算機設備和存儲介質。
背景技術
隨著信息技術的發展,計算機設備提供的功能越來越多,由于系統設計或者編碼的缺陷等導致的漏洞問題也越來越多。為了避免漏洞被有意或無意地利用,從而造成損失,需要對計算機系統進行漏洞測試。傳統技術中,當需要對漏洞進行檢測時,可以構造測試用例,然后將測試用例發送到對應的計算機設備上進行測試。然而,由于計算機功能多且代碼復雜,測試用例數量大,導致漏洞測試時間長,測試效率低。
發明內容
基于此,有必要針對上述技術問題,提供一種能夠提高測試效率的漏洞測試方法、裝置、計算機設備和存儲介質。
一種漏洞測試方法,所述方法包括:獲取待進行漏洞測試的當前待測裝置集合,所述當前待測裝置集合包括多個待測裝置;獲取所述當前待測裝置集合中各個待測裝置的目標特征,將具有相同目標特征的待測裝置進行組合,得到所述各個目標特征對應的目標待測裝置集合;從所述各個目標待測裝置集合中分別選取至少一個測試裝置,所述測試裝置的數量小于對應的目標測試集合中全部待測裝置的數量;獲取所述各個目標特征對應的漏洞測試用例,根據所述目標特征對應的漏洞測試用例對對應的測試裝置進行漏洞測試,得到漏洞測試結果;若所述漏洞測試結果為所述測試裝置存在漏洞,根據所述漏洞對對應的目標待測裝置集合中的待測裝置進行漏洞測試。
在其中一個實施例中,所述若所述漏洞測試結果為所述測試裝置存在漏洞,根據所述漏洞對對應的目標待測裝置集合中的待測裝置進行漏洞測試的步驟包括:若所述漏洞測試結果為所述測試裝置存在漏洞,獲取所述漏洞對應的測試特征;根據所述測試特征得到對應的目標測試用例;根據所述目標測試用例對對應的目標待測裝置集合中的待測裝置進行漏洞測試。
在其中一個實施例中,所述漏洞對應的測試特征包括所述漏洞所在的當前代碼對應的代碼特征,所述根據所述測試特征得到對應的目標測試用例的步驟包括:根據所述代碼特征得到對應的目標測試用例。
在其中一個實施例中,所述漏洞測試用例包括白盒測試用例,所述代碼特征包括所述當前代碼對應的控件標識,所述根據所述代碼特征得到對應的目標測試用例的步驟包括:根據所述控件標識以及所述白盒測試用例的測試參數構造黑盒測試用例,作為目標測試用例。
在其中一個實施例中,所述漏洞測試用例包括白盒測試用例,所述代碼特征包括所述當前代碼對應的變量約束條件以及所述當前代碼對應的控件標識,所述根據所述代碼特征得到對應的目標測試用例的步驟包括:根據所述控件標識以及所述變量約束條件構造黑盒測試用例,作為目標測試用例。
在其中一個實施例中,所述方法還包括:獲取所述當前待測裝置集合中各個待測裝置的漏洞的危險度;根據所述各個漏洞的危險度以及對應的待測裝置的重要度得到所述當前待測裝置集合的安全風險,所述安全風險與所述危險度呈正相關關系,所述安全風險與所述重要度呈正相關關系。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安科技(深圳)有限公司,未經平安科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810079188.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種服務器BMC安全方案的測試方法
- 下一篇:操作系統與主板的綁定及識別方法





