[發(fā)明專利]一種對hadoop安全漏洞的檢測方法有效
| 申請?zhí)枺?/td> | 201811040881.4 | 申請日: | 2018-09-07 |
| 公開(公告)號: | CN109190381B | 公開(公告)日: | 2022-05-10 |
| 發(fā)明(設計)人: | 何金棟;唐志軍;趙志超;吳飛;吳丹;謝新志;吳麗進;林承華;羅富財 | 申請(專利權)人: | 國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司電力科學研究院 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/56 |
| 代理公司: | 福州元創(chuàng)專利商標代理有限公司 35100 | 代理人: | 蔡學俊 |
| 地址: | 350003 福*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 hadoop 安全漏洞 檢測 方法 | ||
1.一種對hadoop安全漏洞的檢測方法,其特征在于,包括如下步驟:
步驟S1、設立hadoop安全漏洞數(shù)據(jù)庫,添加hadoop組件作為掃描的對象;
步驟S2、通過對掃描對象添加掃描策略及配置后,生成掃描任務;
步驟S3、調用掃描引擎對步驟S2已經(jīng)創(chuàng)建好的掃描任務進行執(zhí)行;
步驟S4、掃描引擎自動對掃描對象的目錄和文件進行爬行的同時,實現(xiàn)對掃描對象的探測;
步驟S5、當步驟S4中掃描任務和掃描策略無需修改時,掃描任務執(zhí)行直到結束;當掃描任務和掃描策略需要修改時,停止掃描任務進行掃描任務和掃描策略的修改,而后重新執(zhí)行修改后的掃描任務:
步驟S6、掃描任務結束后,生成掃描結果,基于預置的掃描報告模版,生成掃描結果報告,向用戶提供掃描結果報告;
所述步驟S1中,掃描的對象至少包括:掃描目標主機的開放端口、指紋信息、信息泄露及hadoop版本信息的檢測,以及對hadoop漏洞、hadoop組件安全配置、hadoop組件安全配置的虛擬化漏洞、弱口令資源隔離的檢查;
所述步驟S3中,掃描引擎包括掃描hadoop漏洞、虛擬化漏洞、hadoop組件安全配置、端口、目標主機指紋信息、弱口令資源隔離這些對象的掃描引擎;
所述步驟S3中,掃描引擎自動對掃描對象的目錄和文件進行爬行的同時,實現(xiàn)對掃描對象的探測的具體實現(xiàn)過程為:采用爬蟲獲取包括hbase、hive、MapReduce、HDFS的hadoop組件的漏洞,依照可配置的掃描策略及掃描配置對hadoop組件進行漏洞探測,導入包括raw、cow、qcow、vmdk格式的鏡像文件進行檢測;實現(xiàn)hadoop平臺所采用的虛擬機平臺的安全漏洞檢測、資源干擾檢測、防加載惡意軟件檢測、存儲隔離檢測、內存隔離檢測、網(wǎng)絡隔離檢測和磁盤用戶數(shù)據(jù)殘留檢測,并通過調用對應掃描引擎,根據(jù)掃描策略對掃描任務中包括hadoop漏洞、hadoop組件安全配置、hadoop組件安全配置的虛擬化漏洞、弱口令資源隔離、目標主機指紋信息逐一進行掃描,完成目標的弱點檢測任務。
2.根據(jù)權利要求1所述的一種對hadoop安全漏洞的檢測方法,其特征在于,所述步驟S6中,掃描結果報告包括對Hadoop安全漏洞的名稱、發(fā)現(xiàn)時間、對應版本、漏洞說明、修復建議的描述,并將這些描述存儲到Hadoop安全漏洞數(shù)據(jù)庫。
3.根據(jù)權利要求1所述的一種對hadoop安全漏洞的檢測方法,其特征在于,所述步驟S3中,掃描引擎是VMM漏洞檢查工具。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司電力科學研究院,未經(jīng)國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811040881.4/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 一種實現(xiàn)大數(shù)據(jù)處理的方法及裝置
- 一種用PVFS替代Hadoop存儲模塊的方法
- Hadoop數(shù)據(jù)文件的生成方法與解析方法
- 調用hadoop集群的方法和裝置
- 一種基于可信計算的Hadoop平臺度量方法
- 云環(huán)境中模型驅動的Hadoop部署方法
- 基于麒麟云計算平臺的Hadoop集群自動化部署方法
- 一種用lustre文件系統(tǒng)替換Hadoop的HDFS文件系統(tǒng)的方法
- 數(shù)據(jù)存儲、查詢的方法、裝置、系統(tǒng)、設備、存儲介質
- 一種文件型門衛(wèi)式存儲加密功能的Hadoop系統(tǒng)及其應用方法





