[發明專利]漏洞掃描系統有效
| 申請號: | 202010074353.1 | 申請日: | 2020-01-22 |
| 公開(公告)號: | CN111291382B | 公開(公告)日: | 2022-04-08 |
| 發明(設計)人: | 胡國勝;宋國徽 | 申請(專利權)人: | 上海電子信息職業技術學院 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F11/36 |
| 代理公司: | 上海德昭知識產權代理有限公司 31204 | 代理人: | 郁旦蓉 |
| 地址: | 201411 上*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 漏洞 掃描 系統 | ||
1.一種漏洞掃描系統,用于對用戶的地址資產信息進行漏洞掃描并自動生成相應的安全報告文件給該用戶查看,其特征在于,包括:
至少一個用戶終端,分別由具有不同賬號信息的所述用戶持有;以及
掃描服務器,與所述用戶終端相通信連接,
其中,所述用戶終端包括用戶側畫面存儲部以及用戶側輸入顯示部,
所述掃描服務器包括漏洞掃描部、報告模板存儲部、掃描任務生成部以及服務側通信部,
所述用戶側畫面存儲部存儲有掃描請求畫面以及報告查詢畫面,
所述報告模板存儲部存儲有預設的用于生成所述安全報告文件的報告模板,
所述漏洞掃描部包括多種不同類型且用于對域名進行安全掃描的域名掃描器以及多種不同類型且用于對IP進行安全掃描的IP掃描器,
所述用戶側輸入顯示部顯示所述掃描請求畫面讓所述用戶輸入包含待掃描的域名信息、待掃描的IP信息以及表示需要進行的掃描類型的掃描類型信息的掃描請求并將該掃描請求發送給所述掃描服務器,
一旦所述掃描服務器接收到所述掃描請求,所述掃描任務生成部就基于所述掃描類型信息生成用于將所述域名信息分配給對應的域名掃描器的域名掃描任務以及用于將所述IP信息分配給對應IP掃描器的IP掃描任務從而完成任務分配操作,
所述域名掃描器在接收到所述域名掃描任務時對相應的所述域名信息進行漏洞掃描從而生成域名漏洞掃描結果,并將包含掃描得到的IP信息的掃描IP信息發送給所述掃描任務生成部,
所述IP掃描器在接收到所述IP掃描任務時對相應的所述IP信息進行漏洞掃描從而生成IP漏洞掃描結果,并將包含掃描得到的域名信息的掃描域名信息發送給所述掃描任務生成部,
所述掃描任務生成部在接收到所述掃描IP信息以及所述掃描域名信息時就基于所述掃描請求、所述掃描IP信息以及所述掃描域名信息分別生成新的所述域名掃描任務以及新的所述IP掃描任務,
一旦所述掃描任務生成部分配的所述域名掃描任務以及所述IP掃描任務都被掃描完成,所述安全報告生成部就基于所述報告模板、所有的所述域名漏洞掃描結果以及所有的所述IP漏洞掃描結果生成所述安全報告文件,
所述服務側通信部將所述安全報告文件根據所述賬號信息發送給對應的所述用戶終端,
所述用戶側輸入顯示部在所述報告查詢畫面中顯示接收到的所述安全報告文件讓所述用戶查看。
2.根據權利要求1所述的漏洞掃描系統,其特征在于:
其中,所述漏洞掃描部還包括用于對所述域名進行子域名爆破的子域名爆破器,
所述掃描任務生成部在基于所述掃描類型信息進行所述任務分配操作時還會將所述域名掃描任務分配給所述子域名爆破器,
所述子域名爆破器在接收到所述域名掃描任務時對相應的所述域名信息進行子域名爆破從而得到包含對應所述域名信息的多個子域名信息的爆破域名信息并發送給所述掃描任務生成部,
所述掃描任務生成部在接收到所述爆破域名信息時就基于所述掃描請求以及所述爆破域名信息分別分配新的域名掃描任務給對應的所述域名掃描器。
3.根據權利要求1所述的漏洞掃描系統,其特征在于:
其中,所述掃描任務生成部包括:
查重單元,用于對所有的所述域名信息以及所述IP信息進行查重并去除重復的所述域名信息以及所述IP信息;
域名分配單元,用于根據所述掃描類型信息將去除重復后的所述域名信息分配給對應的所述域名掃描器從而形成所述域名掃描任務;
IP任務分配單元,用于根據所述掃描類型信息將去除重復后的所述IP信息分配給對應的所述IP掃描器從而形成所述IP掃描任務;
任務緩沖單元,用于對正在分配給所述域名掃描器以及所述IP掃描器的所述域名掃描任務以及所述IP掃描任務進行緩沖。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海電子信息職業技術學院,未經上海電子信息職業技術學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010074353.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:視頻的推薦方法及裝置
- 下一篇:運價數據處理方法及裝置、存儲介質及電子設備





