[發(fā)明專利]一種漏洞組件的發(fā)現(xiàn)方法、發(fā)現(xiàn)裝置、計(jì)算機(jī)裝置以及存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 201910389950.0 | 申請(qǐng)日: | 2019-05-10 |
| 公開(kāi)(公告)號(hào): | CN110110527A | 公開(kāi)(公告)日: | 2019-08-09 |
| 發(fā)明(設(shè)計(jì))人: | 陶安洪;李英;文立乾 | 申請(qǐng)(專利權(quán))人: | 重慶八戒電子商務(wù)有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 北京酷愛(ài)智慧知識(shí)產(chǎn)權(quán)代理有限公司 11514 | 代理人: | 陳巍 |
| 地址: | 401121 重慶市*** | 國(guó)省代碼: | 重慶;50 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 漏洞 掃描引擎 計(jì)算機(jī)裝置 存儲(chǔ)介質(zhì) 存在組件 發(fā)現(xiàn)裝置 發(fā)布 網(wǎng)絡(luò)安全技術(shù) 安全運(yùn)營(yíng) 漏洞修復(fù) 修復(fù)組件 組件信息 發(fā)現(xiàn) 觸發(fā) 推送 研發(fā) 錄入 嵌入 數(shù)據(jù)庫(kù) 修復(fù) 開(kāi)發(fā) | ||
1.一種漏洞組件的發(fā)現(xiàn)方法,該方法應(yīng)用于漏洞組件的發(fā)現(xiàn)裝置中,該裝置包括錄入單元、設(shè)置單元、嵌入單元以及觸發(fā)單元,其特征在于,該方法包括以下步驟:
步驟1,錄入單元將存在漏洞的組件信息錄入數(shù)據(jù)庫(kù)中;
步驟2,設(shè)置單元設(shè)置漏洞組件掃描引擎;
步驟3,嵌入單元將漏洞組件掃描引擎嵌入到項(xiàng)目發(fā)布流程中;
步驟4,當(dāng)項(xiàng)目發(fā)布時(shí),觸發(fā)單元自動(dòng)觸發(fā)漏洞組件掃描引擎,所述漏洞組件掃描引擎對(duì)存在組件漏洞的項(xiàng)目進(jìn)行阻斷,并發(fā)出進(jìn)行組件漏洞修復(fù)的通知,當(dāng)存在組件漏洞的項(xiàng)目修復(fù)組件漏洞后,重新推送項(xiàng)目發(fā)布流程。
2.根據(jù)權(quán)利要求1所述的漏洞組件的發(fā)現(xiàn)方法,其特征在于,所述存在漏洞的組件信息包括組件名稱、漏洞版本、版本對(duì)比位和語(yǔ)言。
3.根據(jù)權(quán)利要求1所述的漏洞組件的發(fā)現(xiàn)方法,其特征在于,所述接漏洞組件掃描引擎包括以下功能:項(xiàng)目下載、項(xiàng)目打包、獲取項(xiàng)目所有組件和組件版本對(duì)比。
4.根據(jù)權(quán)利要求1所述的漏洞組件的發(fā)現(xiàn)方法,其特征在于,當(dāng)所述項(xiàng)目發(fā)布時(shí),自動(dòng)觸發(fā)漏洞組件掃描引擎,漏洞掃描引擎根據(jù)發(fā)布流程提供的項(xiàng)目地址獲取項(xiàng)目代碼,根據(jù)項(xiàng)目的語(yǔ)言開(kāi)發(fā)語(yǔ)言從數(shù)據(jù)庫(kù)中查詢出該語(yǔ)言的所有的組件漏洞信息。
5.根據(jù)權(quán)利要求4所述的漏洞組件的發(fā)現(xiàn)方法,其特征在于,當(dāng)所述項(xiàng)目下載好時(shí),進(jìn)行打包,打包完成后,識(shí)別出項(xiàng)目中所有的組件信息;根據(jù)漏洞組件名稱,判斷項(xiàng)目中是否使用漏洞組件;
若漏洞組件存在,則將組件版本與漏洞版本進(jìn)行對(duì)比;
若對(duì)比成功,則阻斷項(xiàng)目上線,并將項(xiàng)目信息和漏洞信息發(fā)送給開(kāi)發(fā)負(fù)責(zé)人,要求對(duì)漏洞組件進(jìn)行更新;
漏洞組件進(jìn)行修復(fù)后,重新發(fā)布項(xiàng)目,再次觸發(fā)漏洞組件掃描引擎,在漏洞組件掃描引擎驗(yàn)證通過(guò)后,項(xiàng)目上線。
6.根據(jù)權(quán)利要求4所述的漏洞組件的發(fā)現(xiàn)方法其特征在于,所述項(xiàng)目的語(yǔ)言開(kāi)發(fā)語(yǔ)言為Java。
7.根據(jù)權(quán)利要求4所述的漏洞組件的發(fā)現(xiàn)方法,其特征在于,所述組件信息包括組件名稱和組件版本。
8.一種漏洞組件的發(fā)現(xiàn)裝置,該裝置用于實(shí)現(xiàn)如權(quán)利要求1至7之一所述的方法,其特征在于,該裝置包括:
錄入單元,用于將存在漏洞的組件信息錄入數(shù)據(jù)庫(kù)中;
設(shè)置單元,用于設(shè)置漏洞組件掃描引擎;
嵌入單元,用于將漏洞組件掃描引擎嵌入到項(xiàng)目發(fā)布流程中;
觸發(fā)單元,用于當(dāng)項(xiàng)目發(fā)布時(shí),自動(dòng)觸發(fā)漏洞組件掃描引擎,所述漏洞組件掃描引擎對(duì)存在組件漏洞的項(xiàng)目進(jìn)行阻斷,并發(fā)出進(jìn)行組件漏洞修復(fù)的通知,當(dāng)存在組件漏洞的項(xiàng)目修復(fù)組件漏洞后,重新推送項(xiàng)目發(fā)布流程。
9.一種計(jì)算機(jī)裝置,包括存儲(chǔ)器、處理器及儲(chǔ)存在存儲(chǔ)器上并能夠在處理器上運(yùn)行的計(jì)算機(jī)程序,其特征在于,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)如權(quán)利要求1至7之一所述的方法。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上儲(chǔ)存有計(jì)算機(jī)程序,其特征在于,所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1至7之一所述的方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于重慶八戒電子商務(wù)有限公司,未經(jīng)重慶八戒電子商務(wù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910389950.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 計(jì)算機(jī)環(huán)境隨身裝置
- 用于生產(chǎn)組合物的監(jiān)測(cè)設(shè)備
- 一種計(jì)算機(jī)數(shù)據(jù)通訊隔離管理系統(tǒng)及數(shù)據(jù)監(jiān)控方法
- 一種計(jì)算機(jī)安全系統(tǒng)及其方法
- 計(jì)算機(jī)自動(dòng)切換裝置
- 雙計(jì)算機(jī)系統(tǒng)
- 操作計(jì)算機(jī)物件的方法及其程序產(chǎn)品
- 基于計(jì)算機(jī)開(kāi)機(jī)鑰匙的計(jì)算機(jī)授權(quán)開(kāi)機(jī)控制系統(tǒng)及方法
- 啟用流動(dòng)的系統(tǒng)中的自動(dòng)多主機(jī)發(fā)現(xiàn)
- 一種高效易攜帶的金融計(jì)算機(jī)
- 用于接合與分離存儲(chǔ)介質(zhì)的裝置
- 存儲(chǔ)介質(zhì)陣列控制器、控制方法、設(shè)備、和存儲(chǔ)介質(zhì)驅(qū)動(dòng)器
- 存儲(chǔ)介質(zhì)處理方法、系統(tǒng)及數(shù)據(jù)讀寫操作方法、系統(tǒng)
- 存儲(chǔ)裝置、存儲(chǔ)介質(zhì)以及存儲(chǔ)介質(zhì)的制造方法
- 數(shù)據(jù)存儲(chǔ)
- 存儲(chǔ)介質(zhì)之間的數(shù)據(jù)遷移
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 自助設(shè)備及自助設(shè)備的介質(zhì)存儲(chǔ)裝置
- 融合存儲(chǔ)系統(tǒng)中的數(shù)據(jù)遷移方法和裝置
- 一種數(shù)據(jù)存儲(chǔ)方法、裝置及電子設(shè)備





