[發(fā)明專利]網(wǎng)站系統(tǒng)漏洞等級(jí)評(píng)估的方法、裝置和計(jì)算機(jī)設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202010499568.8 | 申請(qǐng)日: | 2020-06-04 |
| 公開(kāi)(公告)號(hào): | CN111666573A | 公開(kāi)(公告)日: | 2020-09-15 |
| 發(fā)明(設(shè)計(jì))人: | 蔣廷金;范淵 | 申請(qǐng)(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 杭州華進(jìn)聯(lián)浙知識(shí)產(chǎn)權(quán)代理有限公司 33250 | 代理人: | 金無(wú)量 |
| 地址: | 310051 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)站 系統(tǒng)漏洞 等級(jí) 評(píng)估 方法 裝置 計(jì)算機(jī) 設(shè)備 | ||
1.一種網(wǎng)站系統(tǒng)漏洞等級(jí)評(píng)估的方法,其特征在于,所述方法包括:
獲取網(wǎng)站信息,根據(jù)所述網(wǎng)站信息掃描網(wǎng)站系統(tǒng)的漏洞信息,根據(jù)所述漏洞信息和第一評(píng)估規(guī)則,計(jì)算所述漏洞信息的漏洞評(píng)分;
根據(jù)所述漏洞信息,獲取與所述漏洞信息對(duì)應(yīng)的事件信息,根據(jù)所述事件信息和第二評(píng)估規(guī)則,計(jì)算所述事件信息的事件評(píng)分;
根據(jù)所述漏洞評(píng)分和所述事件評(píng)分,計(jì)算所述網(wǎng)站系統(tǒng)的漏洞等級(jí)評(píng)分,獲取與所述漏洞等級(jí)評(píng)分對(duì)應(yīng)的漏洞等級(jí)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述事件信息和第二評(píng)估規(guī)則,計(jì)算所述事件信息的事件評(píng)分包括:
所述事件信息包括漏洞的損失等級(jí)和修復(fù)等級(jí),根據(jù)所述損失等級(jí)和所述修復(fù)等級(jí),確定所述事件信息的事件等級(jí),根據(jù)所述事件等級(jí)確定所述事件評(píng)分,其中,所述事件等級(jí)與所述事件評(píng)分對(duì)應(yīng)。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述漏洞信息和第一評(píng)估規(guī)則,計(jì)算所述漏洞信息的漏洞評(píng)分包括:
所述漏洞信息包括漏洞評(píng)估項(xiàng),根據(jù)所述漏洞評(píng)估項(xiàng)的得分總和確定漏洞的危險(xiǎn)等級(jí),根據(jù)所述危險(xiǎn)等級(jí)確定所述漏洞評(píng)分,其中,所述危險(xiǎn)等級(jí)與所述漏洞評(píng)分對(duì)應(yīng),所述漏洞評(píng)估項(xiàng)包括以下至少之一:系統(tǒng)權(quán)限漏洞、拒絕服務(wù)漏洞、信息泄露漏洞和交互漏洞。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,在所述獲取與所述漏洞信息對(duì)應(yīng)的事件信息之前,所述方法包括:
根據(jù)所述漏洞信息形成漏洞收集隊(duì)列,根據(jù)所述漏洞收集隊(duì)列,按照預(yù)設(shè)收集頻率獲取與所述漏洞信息對(duì)應(yīng)的所述事件信息。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述根據(jù)所述網(wǎng)站信息掃描網(wǎng)站系統(tǒng)的漏洞信息之前,所述方法包括以下之一:
根據(jù)預(yù)設(shè)頻率獲取漏洞評(píng)估信息,根據(jù)所述漏洞評(píng)估信息掃描所述網(wǎng)站系統(tǒng)的所述漏洞信息;
接收漏洞掃描指令,根據(jù)所述漏洞掃描指令掃描所述網(wǎng)站系統(tǒng)的所述漏洞信息。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述獲取與所述漏洞等級(jí)評(píng)分對(duì)應(yīng)的漏洞等級(jí)之后,所述方法還包括:
在所述漏洞等級(jí)高于安全閾值的情況下,所述網(wǎng)站系統(tǒng)發(fā)出警示信息。
7.一種網(wǎng)站系統(tǒng)漏洞等級(jí)評(píng)估的裝置,其特征在于,所述裝置包括:網(wǎng)站模塊、先知模塊和事件模塊:
所述先知模塊從所述網(wǎng)站模塊中獲取網(wǎng)站信息,所述先知模塊根據(jù)所述網(wǎng)站信息掃描網(wǎng)站系統(tǒng)的漏洞信息,所述先知模塊根據(jù)所述漏洞信息和第一評(píng)估規(guī)則,計(jì)算所述漏洞信息的漏洞評(píng)分;
所述事件模塊根據(jù)所述漏洞信息,獲取與所述漏洞信息對(duì)應(yīng)的事件信息,根據(jù)所述事件信息和第二評(píng)估規(guī)則,計(jì)算所述事件信息的事件評(píng)分;
所述網(wǎng)站模塊根據(jù)所述漏洞評(píng)分和所述事件評(píng)分,計(jì)算所述網(wǎng)站系統(tǒng)的漏洞等級(jí)評(píng)分,獲取與所述漏洞等級(jí)評(píng)分對(duì)應(yīng)的漏洞等級(jí)。
8.根據(jù)權(quán)利要求7所述的裝置,其特征在于,所述事件模塊還包括評(píng)分單元:
所述評(píng)分單元,用于在所述事件信息包括漏洞的損失等級(jí)和修復(fù)等級(jí)的情況下,根據(jù)所述損失等級(jí)和所述修復(fù)等級(jí),確定所述事件信息的事件等級(jí),根據(jù)所述事件等級(jí)確定所述事件評(píng)分,其中,所述事件等級(jí)與所述事件評(píng)分對(duì)應(yīng)。
9.一種計(jì)算機(jī)設(shè)備,包括存儲(chǔ)器、處理器以及存儲(chǔ)在所述存儲(chǔ)器上并可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,其特征在于,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)如權(quán)利要求1至6中任一項(xiàng)所述方法的步驟。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,該程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1至6中任一項(xiàng)所述方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010499568.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種強(qiáng)拉力PP帶及其制備方法
- 下一篇:一種多功能口罩
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開(kāi)發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 系統(tǒng)漏洞掃描方法及設(shè)備
- Android系統(tǒng)漏洞檢測(cè)方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- Android系統(tǒng)漏洞無(wú)線檢測(cè)方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 應(yīng)用于Linux系統(tǒng)的漏洞掃描方法、存儲(chǔ)介質(zhì)、設(shè)備及系統(tǒng)
- 系統(tǒng)漏洞掃描方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種Android車載終端系統(tǒng)漏洞檢測(cè)系統(tǒng)及方法
- 一種網(wǎng)絡(luò)安全預(yù)警方法、裝置和存儲(chǔ)介質(zhì)
- 惡意攻擊對(duì)信息物理電力系統(tǒng)影響的量化方法及系統(tǒng)
- 自動(dòng)駕駛汽車視覺(jué)感知系統(tǒng)漏洞檢測(cè)的對(duì)抗樣本生成方法
- 網(wǎng)站系統(tǒng)漏洞等級(jí)評(píng)估的方法、裝置和計(jì)算機(jī)設(shè)備
- 用于顯示液晶顯示器件的等級(jí)的自動(dòng)設(shè)備以及操作方法
- 分級(jí)數(shù)據(jù)庫(kù)管理的系統(tǒng)、方法和程序
- 用于顯示工廠的批量處理數(shù)據(jù)的方法和設(shè)備
- 通信裝置和通信方法
- 信賴等級(jí)激活
- 一種報(bào)警等級(jí)的評(píng)估方法及系統(tǒng)
- 圖像降噪方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 環(huán)境數(shù)據(jù)調(diào)整方法及裝置、電子設(shè)備及介質(zhì)
- 空管臺(tái)站的等級(jí)確定方法、裝置及存儲(chǔ)介質(zhì)
- 互聯(lián)網(wǎng)銀行自助注冊(cè)系統(tǒng)及方法
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過(guò)聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置





