[發明專利]一種漏洞的檢測方法、裝置及存儲介質在審
| 申請號: | 201910862330.4 | 申請日: | 2019-09-12 |
| 公開(公告)號: | CN112487433A | 公開(公告)日: | 2021-03-12 |
| 發明(設計)人: | 付俊;譚彬;李江;姜一嬌;彭晉 | 申請(專利權)人: | 中國移動通信有限公司研究院;中國移動通信集團有限公司;中國移動通信集團廣西有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京銀龍知識產權代理有限公司 11243 | 代理人: | 許靜;劉偉 |
| 地址: | 100053 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 漏洞 檢測 方法 裝置 存儲 介質 | ||
1.一種漏洞的檢測方法,其特征在于,包括:
當檢測到預設的網絡地址范圍內出現漏洞時,根據設備指紋信息庫,篩選出在所述預設的網絡地址范圍內所述漏洞所能影響的候選設備的集合;
檢測所述候選設備的集合中的候選設備是否存在所述漏洞。
2.根據權利要求1所述的漏洞的檢測方法,其特征在于,所述方法還包括:
獲取在預設的網絡地址范圍內所有設備的設備指紋信息;
根據在預設的網絡地址范圍內所有設備的設備指紋信息,構造所述設備指紋信息庫。
3.根據權利要求1或2所述的漏洞的檢測方法,其特征在于,所述設備指紋信息庫包含在預設的網絡地址范圍內所有設備的設備指紋信息,所述設備指紋信息是與設備、服務和/或指紋相關的信息。
4.根據權利要求3所述的漏洞的檢測方法,其特征在于,所述根據設備指紋信息庫,篩選出在預設的網絡地址范圍內所述漏洞所能影響的候選設備的集合,包括:
將所述漏洞的參數信息與所述設備指紋信息庫的設備指紋信息進行關聯分析;
將所述設備指紋信息庫中與所述漏洞的參數信息相關且位于預設的網絡地址范圍內的所有設備,確定為所述漏洞所能影響的候選設備的集合。
5.根據權利要求3所述的漏洞的檢測方法,其特征在于,所述檢測所述候選設備的集合中的候選設備是否存在漏洞,包括:
根據所述設備指紋信息,確定所述候選設備的集合中與所述漏洞對應的目標設備;
按照加載定向漏洞檢測插件的方式,檢測所述目標設備是否存在漏洞。
6.根據權利要求4所述的漏洞的檢測方法,其特征在于,所述將所述漏洞的參數信息與所述設備指紋信息庫的設備指紋信息進行關聯分析,包括:
將所述漏洞的參數信息,按照預定的順序從操作系統、橫幅、組件、標題、設備類型、容器以及版本、配置和回顯中選擇的一項或多項進行關聯分析。
7.根據權利要求6所述的漏洞的檢測方法,其特征在于,所述根據在預設的網絡地址范圍內所有設備的設備指紋信息,構造所述設備指紋信息庫,包括:
對預設的網絡地址范圍內所有設備的設備指紋信息進行設備廠商和/或類型定位;
根據設備廠商和/或類型,將所有設備的設備指紋信息存放至設備指紋信息庫。
8.根據權利要求2所述的漏洞的檢測方法,其特征在于,所述獲取在預設的網絡地址范圍內所有設備的設備指紋信息,包括:
當主機有存活時,周期性地獲取在預設的網絡地址范圍內所有設備的所有端口的開放信息、橫幅、版本和/或指紋信息。
9.一種漏洞的檢測裝置,其特征在于,包括:
篩選模塊,用于當檢測到預設的網絡地址范圍內出現漏洞時,根據設備指紋信息庫,篩選出在所述預設的網絡地址范圍內所述漏洞所能影響的候選設備的集合;
分析模塊,用于檢測所述候選設備的集合中的候選設備是否存在漏洞。
10.一種漏洞的檢測裝置,其特征在于,包括:處理器和收發機;
所述處理器,用于當檢測到預設的網絡地址范圍內出現漏洞時,根據設備指紋信息庫,篩選出在所述預設的網絡地址范圍內所述漏洞所能影響的候選設備的集合;
所述處理器,還用于檢測所述候選設備的集合中的候選設備是否存在漏洞。
11.一種漏洞的檢測裝置,其特征在于,其特征在于,包括處理器、存儲器及存儲在所述存儲器上并可在所述處理器上運行的計算機程序,所述計算機程序被所述處理器執行時實現如權利要求1至8中任一項所述的漏洞的檢測方法的步驟。
12.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,所述計算機程序被處理器執行時實現如權利要求1至8中任一項所述的漏洞的檢測方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信有限公司研究院;中國移動通信集團有限公司;中國移動通信集團廣西有限公司,未經中國移動通信有限公司研究院;中國移動通信集團有限公司;中國移動通信集團廣西有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910862330.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種計算機的加解密方法
- 下一篇:防風罩結構





