[發明專利]使用CVE條目來驗證網絡設備的漏洞的方法在審
| 申請號: | 202111675896.X | 申請日: | 2021-12-31 |
| 公開(公告)號: | CN114765559A | 公開(公告)日: | 2022-07-19 |
| 發明(設計)人: | 亞歷山德拉·卡瓦拉羅·科爾蒂;莫雷諾·卡露蘿;安德莉亞·卡爾卡諾 | 申請(專利權)人: | 諾佐米網絡有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F21/57;G06K9/62 |
| 代理公司: | 上海華誠知識產權代理有限公司 31300 | 代理人: | 肖華 |
| 地址: | 瑞士門*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 使用 cve 條目 驗證 網絡設備 漏洞 方法 | ||
1.一種用于使用CVE條目來驗證網絡設備的漏洞的方法,其特征在于,包括:
由計算機化數據處理單元對每個所述CVE條目進行索引,定義索引的CVE條目;
由所述計算機化數據處理單元對與所述網絡設備相關的計算機網絡上的網絡分組進行解碼,定義與所述網絡設備的身份相關的解碼串;
由所述計算機化數據處理單元將所述解碼串與所述索引的CVE條目進行匹配,如果發現匹配,則發出警報;
其中,所述索引包括根據每個所述CVE條目生成CVE樹,定義所述索引的CVE條目,
其中,所述生成包括識別易受攻擊配置字段,并針對每個所述易受攻擊配置字段提取包括運算符屬性和嵌套CPE記錄的易受攻擊條件的集合,其中,所述CVE樹被設置有所述運算符屬性作為節點,以及所述CPE記錄作為來自所述節點的葉子,
其中,所述解碼包括以具有預定大小的多個n元語法的序列對所述解碼串進行標記解析,并且
其中,所述匹配包括在所述CVE樹中查找所述多個n元語法的序列,如果當所述運算符屬性對應于OR時,在至少一個所述CPE記錄之間發現匹配,則發出所述警報,以及如果當所述運算符屬性對應于AND時,在所有所述CPE記錄之間發現匹配,則發出所述警報。
2.根據權利要求1所述的用于使用CVE條目來驗證網絡設備的漏洞的方法,其特征在于,所述生成包括標識所述易受攻擊配置字段,并進一步針對每個所述易受攻擊配置字段,提取至少一個主運算符屬性和易受攻擊條件的多個嵌套集合,并且
其中,所述CVE樹被設置有所述主運算符屬性作為節點,以及所述易受攻擊條件的每個集合作為來自所述節點的葉子。
3.根據權利要求1或2所述的用于使用CVE條目來驗證網絡設備的漏洞的方法,其特征在于,所述生成還包括通過名稱屬性對每個所述CPE記錄進行分割,定義分割CPE記錄,所述分割CPE記錄被設置有第一個所述名稱屬性作為CPE父節點,以及每個后續所述名稱屬性分別作為來自前一個所述名稱屬性的CPE葉子并且作為后一個所述名稱屬性的CPE節點,并且
其中,所述CVE樹中的每個所述CPE記錄被所述相關的分割CPE記錄取代,其中最后一個所述名稱屬性作為來自所述運算符屬性的CPE葉子。
4.根據權利要求3所述的用于使用CVE條目來驗證網絡設備的漏洞的方法,其特征在于,所述匹配包括從第一個所述名稱屬性開始在所述CVE樹中查找所述多個n元語法的序列,如果當所述運算符屬性對應于OR時,在至少一個所述分割CPE記錄的所有名稱屬性之間發現匹配,則發出所述警報,以及如果當所述運算符屬性對應于AND時,在所有所述分割CPE記錄的所有名稱屬性之間發現匹配,則發出所述警報。
5.根據權利要求3或4所述的用于使用CVE條目來驗證網絡設備的漏洞的方法,其特征在于,所述匹配包括從第一個所述名稱屬性開始并回溯所述CVE樹,在所述CVE樹中查找所述多個n元語法的序列,并且
其中,當沒有找到與n元語法的匹配時,則跳過n元語法。
6.根據權利要求3至5中任一項所述的用于使用CVE條目來驗證網絡設備的漏洞的方法,其特征在于,針對具有更多所述葉子的所述CVE樹的所述節點進行所述分割,
其中,所述匹配包括從所述分割節點的第一個所述名稱屬性開始并回溯所述CVE樹直到所述父節點,在所述CVE樹中查找所述多個n元語法的序列,并且
對具有更多所述葉子的所述CVE樹的后續所述節點迭代進行所述分割和所述匹配。
7.根據權利要求1至6中任一項所述的用于使用CVE條目來驗證網絡設備的漏洞的方法,其特征在于,所述網絡分組是所述網絡設備用來通告其身份的發現協議類型。
8.根據權利要求7所述的用于使用CVE條目來驗證網絡設備的漏洞的方法,其特征在于,所述網絡分組是思科發現協議。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于諾佐米網絡有限公司,未經諾佐米網絡有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111675896.X/1.html,轉載請聲明來源鉆瓜專利網。





