[發(fā)明專利]基于SCA工具的數(shù)據(jù)庫維護(hù)方法、裝置及可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202011159371.6 | 申請(qǐng)日: | 2020-10-27 |
| 公開(公告)號(hào): | CN112016100B | 公開(公告)日: | 2021-01-29 |
| 發(fā)明(設(shè)計(jì))人: | 汪杰;萬振華;王頡;董燕;李華 | 申請(qǐng)(專利權(quán))人: | 深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F8/71 |
| 代理公司: | 深圳市恒申知識(shí)產(chǎn)權(quán)事務(wù)所(普通合伙) 44312 | 代理人: | 龍丹丹 |
| 地址: | 518100 廣東省深圳市龍華區(qū)龍華*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 sca 工具 數(shù)據(jù)庫 維護(hù) 方法 裝置 可讀 存儲(chǔ) 介質(zhì) | ||
1.一種基于SCA工具的數(shù)據(jù)庫維護(hù)方法,其特征在于,所述方法應(yīng)用于企業(yè)內(nèi)部私有庫的數(shù)據(jù)維護(hù),所述私有庫包括企業(yè)內(nèi)部應(yīng)用程序開發(fā)所用的開源組件,所述開源組件包括一類開源組件和二類開源組件,所述一類開源組件為從云服務(wù)下載至私有庫的開源組件,所述二類開源組件為企業(yè)內(nèi)部應(yīng)用上傳至私有庫的開源組件,所述SCA工具包括開源組件的版本信息庫、漏洞信息庫及許可信息庫,所述版本信息庫包括指紋信息,所述版本信息庫內(nèi)的指紋信息對(duì)應(yīng)于漏洞信息庫中的漏洞信息及許可信息庫中的許可信息,所述方法包括:
獲取所述一類開源組件的信息;
基于SCA工具,對(duì)所述一類開源組件的信息進(jìn)行檢測(cè),若對(duì)所述一類開源組件的信息的檢測(cè)結(jié)果為安全,則將所述一類開源組件的信息維護(hù)至私有庫;
獲取所述二類開源組件的信息;
基于SCA工具,對(duì)所述二類開源組件的信息進(jìn)行分析,若對(duì)所述二類開源組件的信息的分析結(jié)果為安全,則將所述二類開源組件的信息維護(hù)至私有庫;
其中,所述二類開源組件的信息包括二類開源組件的源碼片段指紋信息和第三方開源組件的依賴配置信息,所述SCA工具還包括開源組件的源碼指紋信息庫,所述基于SCA工具,對(duì)所述二類開源組件的信息進(jìn)行分析,具體包括:
匹配所述二類開源組件的源碼片段指紋信息和源碼指紋信息庫;
若匹配結(jié)果一致,則得到三類開源組件,所述三類開源組件為二類開源組件的源碼所拷貝的開源組件;
獲取所述三類開源組件的版本信息,并基于所述版本信息庫與漏洞信息庫及許可信息庫的對(duì)應(yīng)關(guān)系,判斷所述三類開源組件是否存在漏洞和/或具有安全風(fēng)險(xiǎn)的許可;
分析所述第三方開源組件的依賴配置信息,得到四類開源組件,所述四類開源組件為二類開源組件所引用的直接依賴或間接依賴的開源組件;
獲取所述四類開源組件的版本信息,并基于所述版本信息庫與漏洞信息庫及許可信息庫的對(duì)應(yīng)關(guān)系,判斷所述四類開源組件是否存在漏洞和/或具有安全風(fēng)險(xiǎn)的許可;
其中,若所述三類開源組件和四類開源組件均不存在漏洞和/或具有安全風(fēng)險(xiǎn)的許可,則對(duì)所述二類開源組件的信息的分析結(jié)果為安全。
2.如權(quán)利要求1所述的基于SCA工具的數(shù)據(jù)庫維護(hù)方法,其特征在于,所述一類開源組件的信息包括一類開源組件的版本信息,所述基于SCA工具,對(duì)所述一類開源組件的信息進(jìn)行檢測(cè),具體包括:
匹配所述一類開源組件的版本信息和版本信息庫;
若匹配結(jié)果一致,則基于所述版本信息庫與漏洞信息庫及許可信息庫的對(duì)應(yīng)關(guān)系,判斷所述一類開源組件是否存在漏洞和/或具有安全風(fēng)險(xiǎn)的許可;
若匹配結(jié)果不一致,則獲取所述一類開源組件的漏洞信息和許可信息,并將所述一類開源組件的版本信息、漏洞信息及許可信息對(duì)應(yīng)存儲(chǔ)至版本信息庫、漏洞信息庫及許可信息庫;
基于所述版本信息庫與漏洞信息庫及許可信息庫的對(duì)應(yīng)關(guān)系,判斷所述一類開源組件是否存在漏洞和/或具有安全風(fēng)險(xiǎn)的許可;
其中,若所述一類開源組件不存在漏洞和/或具有安全風(fēng)險(xiǎn)的許可,則對(duì)所述一類開源組件的信息的檢測(cè)結(jié)果為安全。
3.如權(quán)利要求2所述的基于SCA工具的數(shù)據(jù)庫維護(hù)方法,其特征在于,若所述一類開源組件存在漏洞和/或具有安全風(fēng)險(xiǎn)的許可,則對(duì)所述一類開源組件的信息的檢測(cè)結(jié)果為危險(xiǎn),所述SCA工具還包括預(yù)警中心,所述若對(duì)所述一類開源組件的信息的檢測(cè)結(jié)果為安全,則將所述一類開源組件的信息維護(hù)至私有庫,還包括:
若對(duì)所述一類開源組件的信息的檢測(cè)結(jié)果為危險(xiǎn),則將所述一類開源組件的信息發(fā)送至預(yù)警中心進(jìn)行預(yù)警。
4.如權(quán)利要求3所述的基于SCA工具的數(shù)據(jù)庫維護(hù)方法,其特征在于,所述基于SCA工具,對(duì)所述一類開源組件的信息進(jìn)行檢測(cè),還包括:
若未獲取到所述一類開源組件的漏洞信息和許可信息,則將所述一類開源組件的版本信息發(fā)送至預(yù)警中心進(jìn)行預(yù)警。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司,未經(jīng)深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011159371.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種Camel與SCA的交互方法及中間件
- Sca-1<sup>+</sup>/CD34<sup>-</sup>子宮干細(xì)胞及其分離方法
- 干細(xì)胞抗原-1在治療動(dòng)脈粥樣硬化中的功能和應(yīng)用
- 算法重構(gòu)裝置及方法
- SCA波形控制方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種顯示設(shè)備及其貼合方法和貼合設(shè)備
- 基于SCA的平臺(tái)管理服務(wù)實(shí)現(xiàn)方法
- SCA波形組件構(gòu)建方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- RDS和SCA相結(jié)合的同播系統(tǒng)
- 一種基于CORBA組件的SCA組件及服務(wù)器
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置





