[發(fā)明專利]一種后臺(tái)服務(wù)器安全加固的方法、系統(tǒng)、設(shè)備及介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202010140456.3 | 申請(qǐng)日: | 2020-03-03 |
| 公開(kāi)(公告)號(hào): | CN111368306B | 公開(kāi)(公告)日: | 2023-01-10 |
| 發(fā)明(設(shè)計(jì))人: | 趙學(xué)鵬 | 申請(qǐng)(專利權(quán))人: | 蘇州浪潮智能科技有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F16/332;G06F16/36 |
| 代理公司: | 北京連和連知識(shí)產(chǎn)權(quán)代理有限公司 11278 | 代理人: | 劉小峰 |
| 地址: | 215100 江蘇省蘇州市吳*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 后臺(tái) 服務(wù)器 安全 加固 方法 系統(tǒng) 設(shè)備 介質(zhì) | ||
1.一種后臺(tái)服務(wù)器安全加固的方法,其特征在于,包括以下步驟:
對(duì)后臺(tái)服務(wù)器的代碼文件和配置文件分別進(jìn)行掃描以形成代碼文件列表樹和配置文件列表樹;
基于所述代碼文件列表樹和配置文件列表樹利用Flashtext算法從關(guān)鍵詞庫(kù)中選擇檢索關(guān)鍵詞,并基于所述檢索關(guān)鍵詞構(gòu)建檢索字典;
將所述代碼文件列表樹的代碼分支和所述配置文件列表樹的配置項(xiàng)輸入所述檢索字典中以進(jìn)行匹配;
判斷是否存在代碼分支和/或配置項(xiàng)匹配成功;以及
響應(yīng)于匹配成功,對(duì)匹配成功的所述代碼分支和/或所述配置項(xiàng)標(biāo)記為風(fēng)險(xiǎn)點(diǎn)并逐項(xiàng)進(jìn)行修復(fù)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述判斷是否存在代碼分支和/或配置項(xiàng)匹配成功包括:
判斷是否存在代碼分支和/或配置項(xiàng)中的字符串序列能夠匹配到所述檢索字典中完整的字段。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述對(duì)匹配成功的所述代碼分支和/或所述配置項(xiàng)標(biāo)記為風(fēng)險(xiǎn)點(diǎn)并逐項(xiàng)進(jìn)行修復(fù)包括:
基于匹配的字段檢索對(duì)應(yīng)的修復(fù)方案。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述對(duì)匹配成功的所述代碼分支和/或所述配置項(xiàng)標(biāo)記為風(fēng)險(xiǎn)點(diǎn)并逐項(xiàng)進(jìn)行修復(fù)包括:
對(duì)匹配成功的所述代碼分支和/或所述配置項(xiàng)標(biāo)記為風(fēng)險(xiǎn)點(diǎn),并按照風(fēng)險(xiǎn)的等級(jí)從高到低對(duì)所有的風(fēng)險(xiǎn)點(diǎn)進(jìn)行排列;
按照所述排列對(duì)所有的風(fēng)險(xiǎn)點(diǎn)逐項(xiàng)進(jìn)行修復(fù)。
5.一種后臺(tái)服務(wù)器安全加固的系統(tǒng),其特征在于,包括:
掃描模塊,配置用于對(duì)后臺(tái)服務(wù)器的代碼文件和配置文件分別進(jìn)行掃描以形成代碼文件列表樹和配置文件列表樹;
檢索模塊,配置用于基于所述代碼文件列表樹和配置文件列表樹利用Flashtext算法從關(guān)鍵詞庫(kù)中選擇檢索關(guān)鍵詞,并基于所述檢索關(guān)鍵詞構(gòu)建檢索字典;
匹配模塊,配置用于將所述代碼文件列表樹的代碼分支和所述配置文件列表樹的配置項(xiàng)輸入所述檢索字典中以進(jìn)行匹配;
判斷模塊,配置用于判斷是否存在代碼分支和/或配置項(xiàng)匹配成功;以及
標(biāo)記模塊,配置用于響應(yīng)于匹配成功,對(duì)匹配成功的所述代碼分支和/或所述配置項(xiàng)標(biāo)記為風(fēng)險(xiǎn)點(diǎn)并逐項(xiàng)進(jìn)行修復(fù)。
6.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,所述判斷模塊還配置用于:
判斷是否存在代碼分支和/或配置項(xiàng)中的字符串序列能夠匹配到所述檢索字典中完整的字段。
7.根據(jù)權(quán)利要求6所述的系統(tǒng),其特征在于,所述標(biāo)記模塊還配置用于:
基于匹配的字段檢索對(duì)應(yīng)的修復(fù)方案。
8.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,所述標(biāo)記模塊還配置用于:
對(duì)匹配成功的所述代碼分支和/或所述配置項(xiàng)標(biāo)記為風(fēng)險(xiǎn)點(diǎn),并按照風(fēng)險(xiǎn)的等級(jí)從高到低對(duì)所有的風(fēng)險(xiǎn)點(diǎn)進(jìn)行排列;
按照所述排列對(duì)所有的風(fēng)險(xiǎn)點(diǎn)逐項(xiàng)進(jìn)行修復(fù)。
9.一種計(jì)算機(jī)設(shè)備,其特征在于,包括:
至少一個(gè)處理器;以及
存儲(chǔ)器,所述存儲(chǔ)器存儲(chǔ)有可在所述處理器上運(yùn)行的計(jì)算機(jī)指令,所述指令由所述處理器執(zhí)行時(shí)實(shí)現(xiàn)權(quán)利要求1-4任意一項(xiàng)所述方法的步驟。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)權(quán)利要求1-4任意一項(xiàng)所述方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蘇州浪潮智能科技有限公司,未經(jīng)蘇州浪潮智能科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010140456.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問(wèn)請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)





