[發(fā)明專利]網(wǎng)絡(luò)漏洞檢測(cè)方法及裝置、網(wǎng)絡(luò)漏洞自動(dòng)發(fā)布系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201810713937.1 | 申請(qǐng)日: | 2018-06-29 |
| 公開(公告)號(hào): | CN108667854A | 公開(公告)日: | 2018-10-16 |
| 發(fā)明(設(shè)計(jì))人: | 蔣劭捷;張?chǎng)?/a> | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/24 |
| 代理公司: | 北京華沛德權(quán)律師事務(wù)所 11302 | 代理人: | 房德權(quán) |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)漏洞 網(wǎng)絡(luò)攻擊 檢測(cè) 漏洞信息 自動(dòng)發(fā)布系統(tǒng) 攻擊類型 目標(biāo)主機(jī) 網(wǎng)絡(luò)站點(diǎn) 攻擊 成功 發(fā)送 發(fā)布 | ||
本發(fā)明公開了一種網(wǎng)絡(luò)漏洞檢測(cè)方法及裝置、網(wǎng)絡(luò)漏洞自動(dòng)發(fā)布系統(tǒng),所述網(wǎng)絡(luò)漏洞檢測(cè)方法包括:檢測(cè)目標(biāo)主機(jī)是否受到網(wǎng)絡(luò)攻擊并確定所述網(wǎng)絡(luò)攻擊的攻擊類型;若所述目標(biāo)主機(jī)受到所述網(wǎng)絡(luò)攻擊,則檢測(cè)所述網(wǎng)絡(luò)攻擊是否成功并確定成功的網(wǎng)絡(luò)攻擊的攻擊動(dòng)作;若所述網(wǎng)絡(luò)攻擊成功,則生成漏洞信息,其中,所述漏洞信息包括存在網(wǎng)絡(luò)漏洞的網(wǎng)絡(luò)站點(diǎn)的域名、所述網(wǎng)絡(luò)攻擊的攻擊類型以及所述網(wǎng)絡(luò)攻擊的攻擊動(dòng)作;將所述漏洞信息發(fā)送至網(wǎng)絡(luò)漏洞平臺(tái)。本發(fā)明提供的網(wǎng)絡(luò)漏洞檢測(cè)方法及裝置、網(wǎng)絡(luò)漏洞自動(dòng)發(fā)布系統(tǒng),能夠提高網(wǎng)絡(luò)漏洞檢測(cè)和漏洞信息發(fā)布的效率。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種網(wǎng)絡(luò)漏洞檢測(cè)方法及裝置、網(wǎng)絡(luò)漏洞自動(dòng)發(fā)布系統(tǒng)。
背景技術(shù)
網(wǎng)絡(luò)漏洞是指一個(gè)系統(tǒng)存在的弱點(diǎn)或缺陷,系統(tǒng)對(duì)特定威脅攻擊或危險(xiǎn)事件的敏感性,或進(jìn)行攻擊的威脅作用的可能性。網(wǎng)絡(luò)漏洞可能來(lái)自應(yīng)用軟件或操作系統(tǒng)設(shè)計(jì)時(shí)的缺陷或編碼時(shí)產(chǎn)生的錯(cuò)誤,也可能來(lái)自業(yè)務(wù)在交互處理過(guò)程中的設(shè)計(jì)缺陷或邏輯流程上的不合理之處。這些缺陷、錯(cuò)誤或不合理之處可能被有意或無(wú)意地利用,從而對(duì)一個(gè)組織的資產(chǎn)或運(yùn)行造成不利影響,如信息系統(tǒng)被攻擊或控制、重要資料被竊取、用戶數(shù)據(jù)被篡改、系統(tǒng)被作為入侵其他主機(jī)系統(tǒng)的跳板等。
網(wǎng)絡(luò)漏洞平臺(tái)是一個(gè)立足于計(jì)算機(jī)廠商和安全研究者之間的安全問(wèn)題反饋及發(fā)布平臺(tái),用戶可以在線提交發(fā)現(xiàn)的漏洞信息,企業(yè)也可通過(guò)網(wǎng)絡(luò)漏洞平臺(tái)獲知自己網(wǎng)站的漏洞信息。然而,現(xiàn)有的網(wǎng)絡(luò)漏洞平臺(tái)發(fā)布的漏洞信息依賴于用戶發(fā)現(xiàn)并進(jìn)行在線提交,因而存在網(wǎng)絡(luò)漏洞檢測(cè)和漏洞信息發(fā)布不及時(shí)的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明所要解決的是網(wǎng)絡(luò)漏洞檢測(cè)和漏洞信息發(fā)布不及時(shí)的問(wèn)題。
本發(fā)明通過(guò)下述技術(shù)方案實(shí)現(xiàn):
一種網(wǎng)絡(luò)漏洞檢測(cè)方法,包括:
檢測(cè)目標(biāo)主機(jī)是否受到網(wǎng)絡(luò)攻擊并確定所述網(wǎng)絡(luò)攻擊的攻擊類型;
若所述目標(biāo)主機(jī)受到所述網(wǎng)絡(luò)攻擊,則檢測(cè)所述網(wǎng)絡(luò)攻擊是否成功并確定成功的網(wǎng)絡(luò)攻擊的攻擊動(dòng)作;
若所述網(wǎng)絡(luò)攻擊成功,則生成漏洞信息,其中,所述漏洞信息包括存在網(wǎng)絡(luò)漏洞的網(wǎng)絡(luò)站點(diǎn)的域名、所述網(wǎng)絡(luò)攻擊的攻擊類型以及所述網(wǎng)絡(luò)攻擊的攻擊動(dòng)作;
將所述漏洞信息發(fā)送至網(wǎng)絡(luò)漏洞平臺(tái)。
可選的,所述檢測(cè)目標(biāo)主機(jī)是否受到網(wǎng)絡(luò)攻擊并確定所述網(wǎng)絡(luò)攻擊的攻擊類型包括:
采集所述目標(biāo)主機(jī)的網(wǎng)絡(luò)數(shù)據(jù);
從所述網(wǎng)絡(luò)數(shù)據(jù)中提取待檢測(cè)特征;
將所述待檢測(cè)特征導(dǎo)入預(yù)先建立的人工智能模型,通過(guò)所述人工智能模型對(duì)所述待檢測(cè)特征進(jìn)行歸類,根據(jù)歸類結(jié)果確定所述目標(biāo)主機(jī)是否受到網(wǎng)絡(luò)攻擊以及所述網(wǎng)絡(luò)攻擊的攻擊類型。
可選的,所述從所述網(wǎng)絡(luò)數(shù)據(jù)中提取待檢測(cè)特征包括:
從所述網(wǎng)絡(luò)數(shù)據(jù)中提取請(qǐng)求數(shù)據(jù),其中,所述請(qǐng)求數(shù)據(jù)用于向所述目標(biāo)主機(jī)發(fā)起請(qǐng)求服務(wù);
從所述請(qǐng)求數(shù)據(jù)中提取所述待檢測(cè)特征。
可選的,在所述將所述待檢測(cè)特征導(dǎo)入預(yù)先建立的人工智能模型之前,還包括:
建立所述人工智能模型。
可選的,所述建立所述人工智能模型包括:
收集模型訓(xùn)練數(shù)據(jù);
從所述模型訓(xùn)練數(shù)據(jù)中提取已知網(wǎng)絡(luò)攻擊的特征,獲得攻擊特征數(shù)據(jù);
對(duì)所述攻擊特征數(shù)據(jù)進(jìn)行分類,獲得訓(xùn)練樣本;
根據(jù)所述訓(xùn)練樣本進(jìn)行模型訓(xùn)練,獲得所述人工智能模型。
可選的,所述根據(jù)所述訓(xùn)練樣本進(jìn)行模型訓(xùn)練包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司,未經(jīng)北京奇虎科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810713937.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 漏洞檢測(cè)方法和裝置
- 網(wǎng)絡(luò)漏洞檢測(cè)方法及裝置、網(wǎng)絡(luò)漏洞自動(dòng)發(fā)布系統(tǒng)
- 一種安全漏洞的防御方法和設(shè)備
- 一種網(wǎng)絡(luò)漏洞提交方法、裝置、存儲(chǔ)介質(zhì)及電子設(shè)備
- 一種漏洞掃描方法及裝置
- 使用區(qū)塊鏈網(wǎng)絡(luò)管理網(wǎng)絡(luò)安全漏洞
- 一種網(wǎng)絡(luò)安全漏洞掃描方法及系統(tǒng)
- 一種網(wǎng)絡(luò)信息漏洞分析方法及可讀存儲(chǔ)介質(zhì)
- 一種漏洞風(fēng)險(xiǎn)評(píng)估方法及裝置
- 一種電力行業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)及方法
- 一種網(wǎng)絡(luò)攻擊自動(dòng)執(zhí)行/展現(xiàn)的系統(tǒng)及方法
- 基于誘導(dǎo)分析的高級(jí)網(wǎng)絡(luò)攻擊檢測(cè)分析方法及其系統(tǒng)
- 網(wǎng)絡(luò)攻擊黑名單管理方法及裝置
- 一種網(wǎng)絡(luò)攻擊告警方法及系統(tǒng)
- 網(wǎng)絡(luò)漏洞檢測(cè)方法及裝置、網(wǎng)絡(luò)漏洞自動(dòng)發(fā)布系統(tǒng)
- 網(wǎng)絡(luò)攻擊地圖顯示方法及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)攻擊鏈圖的可視化方法及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)攻擊的檢測(cè)方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)攻擊處理方法、裝置以及電子設(shè)備
- 網(wǎng)絡(luò)攻擊識(shí)別方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 漏洞檢測(cè)方法及裝置
- 漏洞處理跟蹤方法、裝置、計(jì)算機(jī)系統(tǒng)及可讀存儲(chǔ)介質(zhì)
- 一種基于區(qū)塊鏈的網(wǎng)絡(luò)安全漏洞收集處理方法
- 一種安全漏洞管理方法、裝置、系統(tǒng)、設(shè)備和存儲(chǔ)介質(zhì)
- 一種網(wǎng)絡(luò)信息漏洞分析方法及可讀存儲(chǔ)介質(zhì)
- 網(wǎng)站系統(tǒng)漏洞等級(jí)評(píng)估的方法、裝置和計(jì)算機(jī)設(shè)備
- 工業(yè)控制系統(tǒng)的漏洞修復(fù)方法及裝置





