[發明專利]漏洞掃描插件的調度方法與漏洞掃描裝置在審
| 申請號: | 202110380501.7 | 申請日: | 2021-04-09 |
| 公開(公告)號: | CN113312101A | 公開(公告)日: | 2021-08-27 |
| 發明(設計)人: | 陳宏偉;何建鋒;劉亞軒 | 申請(專利權)人: | 西安交大捷普網絡科技有限公司 |
| 主分類號: | G06F9/445 | 分類號: | G06F9/445;G06F9/50;G06F21/57 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 710075 陜西省*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 漏洞 掃描 插件 調度 方法 裝置 | ||
1.漏洞掃描插件的調度方法,其特征在于,包括:將掃描出漏洞的插件加入該類型漏洞的插件庫,并且統計插件庫中各插件的命中率;取命中率大于預設閾值的插件作為備選插件;對所述備選插件進行修剪,確定該類型漏洞的執行插件;啟動新的掃描任務時,根據任務的漏洞類型,調用對應的執行插件進行掃描。
2.根據權利要求1所述的插件調度方法,其特征在于,對所述備選插件進行修剪,包括去掉插件中對掃描結果的影響程度低于規定閾值的特征。
3.根據權利要求2所述的插件調度方法,其特征在于,所述去掉插件中對掃描結果的影響程度低于規定閾值的特征,包括:將備選插件包括的掃描特征作為特征集;依次計算特征集的熵與單個特征給定時特征集的熵之差,用于表征單個特征對特征集的影響程度;若所述熵之差小于規定閾值,將該特征從所述特征集刪除;以及,若被刪除特征占特征集的比例大于規定閾值,將該插件從備選插件刪除。
4.根據權利要求1至3任一所述的插件調度方法,其特征在于,所述調用執行插件進行掃描,包括調用命中率最高的執行插件;若命中率相同則調用特征數最少的執行插件;若插件的特征數相同,則隨機調用一個執行插件。
5.根據權利要求4所述的插件調度方法,其特征在于,若被調用的執行插件未掃出漏洞,則根據命中率從高到低順序,依次調用各插件進行掃描,直至掃出漏洞或全部插件被調用完畢仍未掃出漏洞。
6.根據權利要求1所述的插件調度方法,其特征在于,還包括:統計插件庫中各個插件掃描時以CPU占用比例或內存占用比例表示的插件資源消耗量,將命中率與平均資源消耗量的比值大于規定閾值的插件作為備選插件。
7.根據權利要求1或6所述的插件調度方法,其特征在于,還包括:持續采集所述執行插件的掃描過程與結果,并根據統計結果更新插件的命中率與平均資源消耗量。
8.漏洞掃描裝置,其特征在于,包括:
統計模塊,用于將掃描出漏洞的插件加入該類型漏洞的插件庫,并且統計插件庫中各插件的命中率;
調度模塊,取命中率大于預設閾值和/或命中率與平均資源消耗量的比值大于規定閾值的插件作為備選插件,并對所述備選插件進行修剪,確定該類型漏洞的執行插件;
掃描模塊,啟動新的掃描任務時,根據任務的漏洞類型,調用對應的執行插件進行掃描。
9.根據權利要求8所述的掃描裝置,其特征在于,所述統計模塊,還用于統計插件庫中各個插件在執行掃描任務時的平均資源消耗量;并持續采集所述執行插件的掃描過程與結果,并根據統計結果更新插件的命中率與平均資源消耗量。
10.根據權利要求8或9所述的掃描裝置,其特征在于,所述調度模塊,對備選插件進行修剪以確定該類型漏洞的執行插件,還包括:
將備選插件包括的掃描特征作為特征集;依次計算特征集的熵與單個特征給定時特征集的熵之差,用于表征單個特征對特征集的影響程度;若所述熵之差小于規定閾值,將該特征從所述特征集刪除;以及,若被刪除特征占特征集的比例大于規定閾值,將該插件從備選插件刪除;
調用命中率最高的執行插件執行對應類型的漏洞掃描;若命中率相同則調用特征數最少的執行插件;若插件的特征數相同,則隨機調用一個執行插件;
若被調用的執行插件未掃出漏洞,則根據命中率從高到低順序,依次調用各插件進行掃描,直至掃出漏洞或全部插件被調用完畢仍未掃出漏洞。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安交大捷普網絡科技有限公司,未經西安交大捷普網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110380501.7/1.html,轉載請聲明來源鉆瓜專利網。





