[發(fā)明專利]云虛擬網(wǎng)絡(luò)漏洞檢測方法、系統(tǒng)、裝置及電子設(shè)備有效
| 申請?zhí)枺?/td> | 202011098591.2 | 申請日: | 2020-10-14 |
| 公開(公告)號: | CN112235300B | 公開(公告)日: | 2023-10-24 |
| 發(fā)明(設(shè)計)人: | 王凱;袁仁廣;劉惠明 | 申請(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京同達(dá)信恒知識產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 李娟 |
| 地址: | 518044 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 虛擬 網(wǎng)絡(luò) 漏洞 檢測 方法 系統(tǒng) 裝置 電子設(shè)備 | ||
1.一種云虛擬網(wǎng)絡(luò)漏洞檢測方法,其特征在于,該方法包括:
接收云虛擬網(wǎng)絡(luò)對應(yīng)的物理機(jī)發(fā)送的云虛擬網(wǎng)絡(luò)漏洞檢測啟動指令;
從所述云虛擬網(wǎng)絡(luò)對應(yīng)的網(wǎng)絡(luò)配置信息中獲取所述云虛擬網(wǎng)絡(luò)支持的網(wǎng)絡(luò)通信協(xié)議,以及獲取包含漏洞檢測數(shù)據(jù)包的原始測試用例;
根據(jù)所述云虛擬網(wǎng)絡(luò)支持的網(wǎng)絡(luò)通信協(xié)議對應(yīng)的數(shù)據(jù)格式模板,對所述包含漏洞檢測數(shù)據(jù)包的原始測試用例的數(shù)據(jù)格式進(jìn)行調(diào)整,生成用于對所述云虛擬網(wǎng)絡(luò)進(jìn)行漏洞檢測的云虛擬網(wǎng)絡(luò)漏洞測試用例;
觸發(fā)執(zhí)行所述云虛擬網(wǎng)絡(luò)漏洞測試用例,并監(jiān)測所述云虛擬網(wǎng)絡(luò)漏洞測試用例的執(zhí)行狀態(tài);
根據(jù)所述云虛擬網(wǎng)絡(luò)漏洞測試用例的執(zhí)行狀態(tài)生成用于表示所述云虛擬網(wǎng)絡(luò)中是否存在漏洞的檢測結(jié)果;
將所述生成的檢測結(jié)果返回給所述物理機(jī),以使所述物理機(jī)展示對所述云虛擬網(wǎng)絡(luò)的檢測結(jié)果。
2.如權(quán)利要求1所述的方法,其特征在于,所述執(zhí)行所述云虛擬網(wǎng)絡(luò)漏洞測試用例,具體包括:
生成用于在執(zhí)行所述云虛擬網(wǎng)絡(luò)漏洞測試用例過程中傳輸數(shù)據(jù)的虛擬網(wǎng)絡(luò)鏈路;
通過生成的所述虛擬網(wǎng)絡(luò)鏈路向所述云虛擬網(wǎng)絡(luò)中的其他目標(biāo)虛擬機(jī)發(fā)送所述云虛擬網(wǎng)絡(luò)漏洞測試用例中包含的漏洞檢測數(shù)據(jù)包;以及
通過生成的所述虛擬網(wǎng)絡(luò)鏈路接收所述其他目標(biāo)虛擬機(jī)返回的與接收到的所述漏洞檢測數(shù)據(jù)包對應(yīng)的響應(yīng)數(shù)據(jù)包。
3.如權(quán)利要求2所述的方法,其特征在于,根據(jù)下列方式獲取所述包含漏洞檢測數(shù)據(jù)包的原始測試用例:
調(diào)用漏洞檢測管理進(jìn)程從有效用例集合中選取所述包含漏洞檢測數(shù)據(jù)包的原始測試用例;或
調(diào)用所述漏洞檢測管理進(jìn)程,根據(jù)預(yù)設(shè)的測試用例模板隨機(jī)生成所述包含漏洞檢測數(shù)據(jù)包的原始測試用例。
4.如權(quán)利要求3所述的方法,其特征在于,在接收所述云虛擬網(wǎng)絡(luò)對應(yīng)的物理機(jī)發(fā)送的云虛擬網(wǎng)絡(luò)漏洞檢測啟動指令之后,執(zhí)行所述云虛擬網(wǎng)絡(luò)漏洞測試用例之前,還包括:
調(diào)用漏洞檢測執(zhí)行進(jìn)程創(chuàng)建套接字;
所述通過生成的所述虛擬網(wǎng)絡(luò)鏈路向所述云虛擬網(wǎng)絡(luò)中的其他目標(biāo)虛擬機(jī)發(fā)送所述云虛擬網(wǎng)絡(luò)漏洞測試用例中包含的漏洞檢測數(shù)據(jù)包,具體包括:
調(diào)用漏洞檢測執(zhí)行進(jìn)程,通過創(chuàng)建的所述套接字以及所述虛擬網(wǎng)絡(luò)鏈路向所述云虛擬網(wǎng)絡(luò)中的其他目標(biāo)虛擬機(jī)發(fā)送所述云虛擬網(wǎng)絡(luò)漏洞測試用例中包含的漏洞檢測數(shù)據(jù)包;
通過生成的所述虛擬網(wǎng)絡(luò)鏈路接收所述其他目標(biāo)虛擬機(jī)返回的與接收到的所述漏洞檢測數(shù)據(jù)包對應(yīng)的響應(yīng)數(shù)據(jù)包,具體包括:
調(diào)用漏洞檢測執(zhí)行進(jìn)程,通過創(chuàng)建的所述套接字以及所述虛擬網(wǎng)絡(luò)鏈路接收所述其他目標(biāo)虛擬機(jī)返回的與接收到的所述漏洞檢測數(shù)據(jù)包對應(yīng)的響應(yīng)數(shù)據(jù)包。
5.如權(quán)利要求4所述的方法,其特征在于,所述根據(jù)所述云虛擬網(wǎng)絡(luò)漏洞測試用例的執(zhí)行狀態(tài)生成用于表示所述云虛擬網(wǎng)絡(luò)中是否存在漏洞的檢測結(jié)果,具體包括:
調(diào)用所述漏洞檢測管理進(jìn)程檢測所述漏洞檢測執(zhí)行進(jìn)程的運(yùn)行狀態(tài);
若確定所述漏洞檢測執(zhí)行進(jìn)程發(fā)生故障,則確定所述云虛擬網(wǎng)絡(luò)漏洞測試用例的執(zhí)行狀態(tài)為執(zhí)行中斷,生成用于表示所述云虛擬網(wǎng)絡(luò)中存在漏洞的檢測結(jié)果。
6.如權(quán)利要求4所述的方法,其特征在于,該方法還包括:
在執(zhí)行所述云虛擬網(wǎng)絡(luò)漏洞測試用例過程中,調(diào)用所述漏洞檢測執(zhí)行進(jìn)程采集所述云虛擬網(wǎng)絡(luò)漏洞測試用例觸發(fā)的內(nèi)核代碼覆蓋率信息;
將采集到的所述內(nèi)核代碼覆蓋率信息返回給所述物理機(jī),以使所述物理機(jī)將所述內(nèi)核代碼覆蓋率信息展示給目標(biāo)對象,由所述目標(biāo)對象根據(jù)所述內(nèi)核代碼覆蓋率信息確定是否結(jié)束檢測;
在接收到所述物理機(jī)發(fā)送的檢測結(jié)束指令后,停止對所述云虛擬網(wǎng)絡(luò)進(jìn)行測試;其中,所述檢測結(jié)束指令為所述目標(biāo)對象通過所述物理機(jī)觸發(fā)的。
7.如權(quán)利要求1所述的方法,其特征在于,在接收云虛擬網(wǎng)絡(luò)對應(yīng)的物理機(jī)發(fā)送的云虛擬網(wǎng)絡(luò)漏洞檢測啟動指令之前,還包括:
響應(yīng)目標(biāo)對象觸發(fā)的虛擬機(jī)選擇指令,確定所述目標(biāo)對象從云虛擬網(wǎng)絡(luò)中的多個候選虛擬機(jī)中選擇的至少一個目標(biāo)虛擬機(jī);
向各個目標(biāo)虛擬機(jī)發(fā)送云虛擬網(wǎng)絡(luò)漏洞檢測啟動指令。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011098591.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計算機(jī)設(shè)備和存儲介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





