[發(fā)明專利]一種智能終端的安全檢測方法及設(shè)備有效
| 申請?zhí)枺?/td> | 201910429239.3 | 申請日: | 2019-05-22 |
| 公開(公告)號: | CN110147675B | 公開(公告)日: | 2021-05-28 |
| 發(fā)明(設(shè)計)人: | 丁瑩;范淵;吳卓群 | 申請(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 智能 終端 安全 檢測 方法 設(shè)備 | ||
1.一種智能終端的安全檢測方法,其特征在于,應(yīng)用于安全檢測設(shè)備,包括:
當所述安全檢測設(shè)備通過通用連接裝置與待測智能終端建立通信連接,則獲取所述待測智能終端中的數(shù)據(jù)信息;所述通用連接裝置中設(shè)有多種類型的數(shù)據(jù)接口;所述數(shù)據(jù)接口包括:USB與串口的轉(zhuǎn)接頭、各種型號的4P轉(zhuǎn)接頭、公USB與公Micro USB的轉(zhuǎn)接頭、公HDMI與公Micro HDMI的轉(zhuǎn)接頭;
利用預(yù)設(shè)的漏洞規(guī)則庫檢測所述數(shù)據(jù)信息,若接收到所述數(shù)據(jù)信息的響應(yīng)報文或檢測到敏感關(guān)鍵字,則生成與所述數(shù)據(jù)信息對應(yīng)的檢測結(jié)果;
其中,漏洞規(guī)則庫包括:文件漏洞檢測規(guī)則、串口漏洞檢測規(guī)則、數(shù)據(jù)傳輸漏洞檢測規(guī)則、應(yīng)用程序漏洞檢測規(guī)則、固件漏洞檢測規(guī)則、開放端口檢測規(guī)則、URL漏洞檢測規(guī)則;其中,通過硬件調(diào)試接口獲取固件數(shù)據(jù)包;所述硬件調(diào)試接口為jtag口、串口或存儲芯片;
其中,所述當所述安全檢測設(shè)備通過通用連接裝置與待測智能終端建立通信連接,則獲取所述待測智能終端中的數(shù)據(jù)信息,利用預(yù)設(shè)的漏洞規(guī)則庫檢測所述數(shù)據(jù)信息;若接收到所述數(shù)據(jù)信息的響應(yīng)報文或檢測到敏感關(guān)鍵字,則生成與所述數(shù)據(jù)信息對應(yīng)的檢測結(jié)果,包括:
當所述安全檢測設(shè)備通過所述通用連接裝置與所述待測智能終端建立串口通信連接,則利用sftp命令獲取所述待測智能終端中的文件;
利用所述預(yù)設(shè)的漏洞規(guī)則庫檢測所述文件,若從所述文件中檢測到敏感關(guān)鍵字,則生成文件漏洞檢測結(jié)果;
其中,當所述安全檢測設(shè)備通過所述通用連接裝置與所述待測智能終端建立串口通信連接,還包括:
利用whoami命令檢測所述待測智能終端串口的shell權(quán)限,若shell權(quán)限開啟,則生成串口漏洞檢測結(jié)果;
其中,所述當所述安全檢測設(shè)備通過通用連接裝置與待測智能終端建立通信連接,則獲取所述待測智能終端中的數(shù)據(jù)信息,利用預(yù)設(shè)的漏洞規(guī)則庫檢測所述數(shù)據(jù)信息;若接收到所述數(shù)據(jù)信息的響應(yīng)報文或檢測到敏感關(guān)鍵字,則生成與所述數(shù)據(jù)信息對應(yīng)的檢測結(jié)果,包括:
當所述安全檢測設(shè)備通過所述通用連接裝置與所述待測智能終端建立網(wǎng)絡(luò)連接,則利用抓包軟件抓取所述待測智能終端中的數(shù)據(jù)包,得到數(shù)據(jù)包集合;所述安全檢測設(shè)備模擬為網(wǎng)關(guān)設(shè)備;
利用所述預(yù)設(shè)的漏洞規(guī)則庫檢測所述數(shù)據(jù)包集合中的敏感關(guān)鍵字;
若接收到所述數(shù)據(jù)包集合中的敏感關(guān)鍵字的響應(yīng)報文,則生成數(shù)據(jù)傳輸漏洞檢測結(jié)果;
其中,當所述安全檢測設(shè)備通過所述通用連接裝置與所述待測智能終端建立網(wǎng)絡(luò)連接,還包括:
為所述待測智能終端配置IP地址,并對所述待測智能終端的開放端口進行Fuzz掃描,以獲得開放端口檢測結(jié)果;
其中,若待測智能終端的開放端口為5555,則是Android系統(tǒng)的遠程ADB調(diào)試端口,嘗試連接后執(zhí)行push/pull/install指令;若待測智能終端的開放端口為3389,則是遠程連接telnet端口,嘗試連接后執(zhí)行whoami指令;若待測智能終端的開放端口為22,則存在ssh連接,遠程連接設(shè)備后嘗試執(zhí)行whoami,切換到sftp,嘗試執(zhí)行g(shù)et/put指令上傳下載數(shù)據(jù);若待測智能終端的開放端口為5683,則存在coap協(xié)議;若待測智能終端的開放端口為1883,則為mqtt協(xié)議。
2.根據(jù)權(quán)利要求1所述的智能終端的安全檢測方法,其特征在于,所述得到數(shù)據(jù)包集合之后,還包括:
判斷所述數(shù)據(jù)包集合中是否存在應(yīng)用程序數(shù)據(jù)包;
若是,則利用所述預(yù)設(shè)的漏洞規(guī)則庫檢測所述應(yīng)用程序數(shù)據(jù)包;若從應(yīng)用程序數(shù)據(jù)包中檢測到敏感關(guān)鍵字,則生成應(yīng)用程序漏洞檢測結(jié)果;
若否,則下載所述應(yīng)用程序數(shù)據(jù)包,并執(zhí)行所述利用所述預(yù)設(shè)的漏洞規(guī)則庫檢測所述應(yīng)用程序數(shù)據(jù)包;若從應(yīng)用程序數(shù)據(jù)包中檢測到敏感關(guān)鍵字,則生成應(yīng)用程序漏洞檢測結(jié)果的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910429239.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





