[發明專利]云虛擬網絡漏洞檢測方法、系統、裝置及電子設備有效
| 申請號: | 202011098591.2 | 申請日: | 2020-10-14 |
| 公開(公告)號: | CN112235300B | 公開(公告)日: | 2023-10-24 |
| 發明(設計)人: | 王凱;袁仁廣;劉惠明 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 李娟 |
| 地址: | 518044 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 虛擬 網絡 漏洞 檢測 方法 系統 裝置 電子設備 | ||
1.一種云虛擬網絡漏洞檢測方法,其特征在于,該方法包括:
接收云虛擬網絡對應的物理機發送的云虛擬網絡漏洞檢測啟動指令;
從所述云虛擬網絡對應的網絡配置信息中獲取所述云虛擬網絡支持的網絡通信協議,以及獲取包含漏洞檢測數據包的原始測試用例;
根據所述云虛擬網絡支持的網絡通信協議對應的數據格式模板,對所述包含漏洞檢測數據包的原始測試用例的數據格式進行調整,生成用于對所述云虛擬網絡進行漏洞檢測的云虛擬網絡漏洞測試用例;
觸發執行所述云虛擬網絡漏洞測試用例,并監測所述云虛擬網絡漏洞測試用例的執行狀態;
根據所述云虛擬網絡漏洞測試用例的執行狀態生成用于表示所述云虛擬網絡中是否存在漏洞的檢測結果;
將所述生成的檢測結果返回給所述物理機,以使所述物理機展示對所述云虛擬網絡的檢測結果。
2.如權利要求1所述的方法,其特征在于,所述執行所述云虛擬網絡漏洞測試用例,具體包括:
生成用于在執行所述云虛擬網絡漏洞測試用例過程中傳輸數據的虛擬網絡鏈路;
通過生成的所述虛擬網絡鏈路向所述云虛擬網絡中的其他目標虛擬機發送所述云虛擬網絡漏洞測試用例中包含的漏洞檢測數據包;以及
通過生成的所述虛擬網絡鏈路接收所述其他目標虛擬機返回的與接收到的所述漏洞檢測數據包對應的響應數據包。
3.如權利要求2所述的方法,其特征在于,根據下列方式獲取所述包含漏洞檢測數據包的原始測試用例:
調用漏洞檢測管理進程從有效用例集合中選取所述包含漏洞檢測數據包的原始測試用例;或
調用所述漏洞檢測管理進程,根據預設的測試用例模板隨機生成所述包含漏洞檢測數據包的原始測試用例。
4.如權利要求3所述的方法,其特征在于,在接收所述云虛擬網絡對應的物理機發送的云虛擬網絡漏洞檢測啟動指令之后,執行所述云虛擬網絡漏洞測試用例之前,還包括:
調用漏洞檢測執行進程創建套接字;
所述通過生成的所述虛擬網絡鏈路向所述云虛擬網絡中的其他目標虛擬機發送所述云虛擬網絡漏洞測試用例中包含的漏洞檢測數據包,具體包括:
調用漏洞檢測執行進程,通過創建的所述套接字以及所述虛擬網絡鏈路向所述云虛擬網絡中的其他目標虛擬機發送所述云虛擬網絡漏洞測試用例中包含的漏洞檢測數據包;
通過生成的所述虛擬網絡鏈路接收所述其他目標虛擬機返回的與接收到的所述漏洞檢測數據包對應的響應數據包,具體包括:
調用漏洞檢測執行進程,通過創建的所述套接字以及所述虛擬網絡鏈路接收所述其他目標虛擬機返回的與接收到的所述漏洞檢測數據包對應的響應數據包。
5.如權利要求4所述的方法,其特征在于,所述根據所述云虛擬網絡漏洞測試用例的執行狀態生成用于表示所述云虛擬網絡中是否存在漏洞的檢測結果,具體包括:
調用所述漏洞檢測管理進程檢測所述漏洞檢測執行進程的運行狀態;
若確定所述漏洞檢測執行進程發生故障,則確定所述云虛擬網絡漏洞測試用例的執行狀態為執行中斷,生成用于表示所述云虛擬網絡中存在漏洞的檢測結果。
6.如權利要求4所述的方法,其特征在于,該方法還包括:
在執行所述云虛擬網絡漏洞測試用例過程中,調用所述漏洞檢測執行進程采集所述云虛擬網絡漏洞測試用例觸發的內核代碼覆蓋率信息;
將采集到的所述內核代碼覆蓋率信息返回給所述物理機,以使所述物理機將所述內核代碼覆蓋率信息展示給目標對象,由所述目標對象根據所述內核代碼覆蓋率信息確定是否結束檢測;
在接收到所述物理機發送的檢測結束指令后,停止對所述云虛擬網絡進行測試;其中,所述檢測結束指令為所述目標對象通過所述物理機觸發的。
7.如權利要求1所述的方法,其特征在于,在接收云虛擬網絡對應的物理機發送的云虛擬網絡漏洞檢測啟動指令之前,還包括:
響應目標對象觸發的虛擬機選擇指令,確定所述目標對象從云虛擬網絡中的多個候選虛擬機中選擇的至少一個目標虛擬機;
向各個目標虛擬機發送云虛擬網絡漏洞檢測啟動指令。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011098591.2/1.html,轉載請聲明來源鉆瓜專利網。





