[發(fā)明專利]一種網(wǎng)絡(luò)漏洞快速掃描系統(tǒng)及方法在審
| 申請(qǐng)?zhí)枺?/td> | 202211470439.1 | 申請(qǐng)日: | 2022-11-23 |
| 公開(公告)號(hào): | CN115865440A | 公開(公告)日: | 2023-03-28 |
| 發(fā)明(設(shè)計(jì))人: | 張國營;韓松濤;王占輝 | 申請(qǐng)(專利權(quán))人: | 中電信數(shù)智科技有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 南京鐘山專利代理有限公司 32252 | 代理人: | 徐燕 |
| 地址: | 100036 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 漏洞 快速 掃描 系統(tǒng) 方法 | ||
1.一種網(wǎng)絡(luò)漏洞快速掃描系統(tǒng),其特征在于,包括:
快速掃描命令模塊,用于發(fā)起對(duì)網(wǎng)絡(luò)系統(tǒng)的漏洞快速掃描指令,并傳輸給初次掃描判定模塊;
初次掃描判定模塊,用于在接收快速掃描命令模塊的指令后,判定是否對(duì)所述網(wǎng)絡(luò)系統(tǒng)進(jìn)行初次掃描;
全面掃描模塊,用于在初次掃描判定模塊判定為需要進(jìn)行初次掃描時(shí),調(diào)用漏洞資料庫中的所有漏洞檢測(cè)程序?qū)W(wǎng)絡(luò)系統(tǒng)進(jìn)行全面掃描,掃描完成后生成包括有檢出漏洞的掃描結(jié)果,并通過分析單元對(duì)掃描結(jié)果進(jìn)行分析,以補(bǔ)充完善與檢出漏洞相關(guān)聯(lián)的漏洞數(shù)據(jù),實(shí)現(xiàn)對(duì)已有的漏洞關(guān)聯(lián)性數(shù)據(jù)庫進(jìn)行更新;其中所述漏洞關(guān)聯(lián)性數(shù)據(jù)庫記載有漏洞資料庫中的所有漏洞以及漏洞之間的關(guān)聯(lián)性;
部分掃描模塊,用于在初次掃描判定模塊判定為不需要進(jìn)行初次掃描時(shí),基于上一次的掃描結(jié)果和漏洞關(guān)聯(lián)性數(shù)據(jù)庫,調(diào)用漏洞資料庫中的部分漏洞檢測(cè)程序?qū)W(wǎng)絡(luò)系統(tǒng)進(jìn)行快速掃描,掃描完成后生成掃描結(jié)果;其中所述部分漏洞檢測(cè)程序包括上一次掃描結(jié)果中檢出漏洞所對(duì)應(yīng)的漏洞檢測(cè)程序以及與檢出漏洞相關(guān)聯(lián)漏洞所對(duì)應(yīng)的漏洞檢測(cè)程序。
2.根據(jù)權(quán)利要求1所述的一種網(wǎng)絡(luò)漏洞快速掃描系統(tǒng),其特征在于,所述初次掃描判定模塊包括有:
掃描結(jié)果查詢單元,用于在一段時(shí)間內(nèi),查詢是否有漏洞的掃描數(shù)據(jù)在該段時(shí)間內(nèi)產(chǎn)生,并反饋給初次掃描判定單元或非初次掃描判定單元;
初次掃描判定單元,用于在掃描結(jié)果查詢單元查詢數(shù)據(jù)結(jié)果為空時(shí),判定本次掃描是初次掃描,并將情況反饋至全面掃描模塊;
非初次掃描判定單元,用于在掃描結(jié)果查詢單元查詢有相應(yīng)的數(shù)據(jù)結(jié)果時(shí),判定本次掃描不是初次掃描,并將情況反饋至部分掃描模塊。
3.根據(jù)權(quán)利要求1所述的一種網(wǎng)絡(luò)漏洞快速掃描系統(tǒng),其特征在于,在全面掃描模塊中,所述分析單元,用于對(duì)全面掃描結(jié)果中的每組檢出漏洞進(jìn)行提取;將每組檢出漏洞與已有的漏洞關(guān)聯(lián)性數(shù)據(jù)庫進(jìn)行對(duì)比,查找出無關(guān)聯(lián)漏洞,所述無關(guān)聯(lián)漏洞是指檢出漏洞中存在某一個(gè)或某多個(gè)漏洞,其與其它檢出漏洞及所對(duì)應(yīng)的關(guān)聯(lián)性漏洞都沒有相互關(guān)聯(lián)性;然后通過鑒別單元對(duì)查找出的無關(guān)聯(lián)漏洞進(jìn)行判定,當(dāng)存在無關(guān)聯(lián)漏洞與檢出漏洞中的某個(gè)或者某幾個(gè)存在潛在關(guān)聯(lián)時(shí),將對(duì)應(yīng)的無關(guān)聯(lián)漏洞也添加到漏洞關(guān)聯(lián)性數(shù)據(jù)庫中。
4.根據(jù)權(quán)利要求3所述的一種網(wǎng)絡(luò)漏洞快速掃描系統(tǒng),其特征在于,所述鑒別單元,用于對(duì)查找出的無關(guān)聯(lián)漏洞進(jìn)行歷史累計(jì)計(jì)數(shù),當(dāng)某個(gè)無關(guān)聯(lián)漏洞在多次全面掃描中出現(xiàn)次數(shù)達(dá)到第一預(yù)設(shè)值時(shí),則將該無關(guān)聯(lián)漏洞標(biāo)記為待判定漏洞;然后在歷史漏洞掃描數(shù)據(jù)中,調(diào)取出與待判定漏洞同時(shí)出現(xiàn)的全面掃描結(jié)果中的檢出漏洞;判定全面掃描結(jié)果中的檢出漏洞是否存在伴隨漏洞,所述伴隨漏洞是指與待判定漏洞同時(shí)出現(xiàn)的概率大于第二預(yù)設(shè)值的漏洞;同時(shí)設(shè)定伴隨漏洞與所述無關(guān)聯(lián)漏洞存在潛在關(guān)聯(lián),將所述伴隨漏洞和無關(guān)聯(lián)漏洞之間的關(guān)聯(lián)關(guān)系進(jìn)一步補(bǔ)充入漏洞關(guān)聯(lián)性數(shù)據(jù)庫中。
5.根據(jù)權(quán)利要求1所述的一種網(wǎng)絡(luò)漏洞快速掃描系統(tǒng),其特征在于,所述部分掃描模塊包括有:
掃描結(jié)果匹配單元,用于根據(jù)上一次的掃描結(jié)果,從漏洞關(guān)聯(lián)性數(shù)據(jù)庫中調(diào)取對(duì)應(yīng)的檢出漏洞以及相關(guān)聯(lián)漏洞;
快速掃描單元,用于在漏洞資料庫中調(diào)用上一次掃描結(jié)果中檢出漏洞所對(duì)應(yīng)的漏洞檢測(cè)程序以及從漏洞資料庫中調(diào)用相關(guān)聯(lián)漏洞所對(duì)應(yīng)的漏洞檢測(cè)程序?qū)W(wǎng)絡(luò)系統(tǒng)進(jìn)行快速掃描。
6.一種網(wǎng)絡(luò)漏洞快速掃描方法,其特征在于,包括以下步驟:
S1:發(fā)起對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行快速掃描的指令;
S2:判定此次快速掃描是否為所述網(wǎng)絡(luò)系統(tǒng)的初次掃描;
若是,則調(diào)用漏洞資料庫中的所有漏洞檢測(cè)程序?qū)W(wǎng)絡(luò)系統(tǒng)進(jìn)行全面掃描,掃描完成后生成包括有檢出漏洞的掃描結(jié)果,并對(duì)掃描結(jié)果進(jìn)行分析,以補(bǔ)充完善與檢出漏洞相關(guān)聯(lián)的漏洞數(shù)據(jù),進(jìn)而對(duì)已有的漏洞關(guān)聯(lián)性數(shù)據(jù)庫進(jìn)行更新,所述漏洞關(guān)聯(lián)性數(shù)據(jù)庫記載有漏洞資料庫中的所有漏洞以及各漏洞之間的關(guān)聯(lián)性;
若不是,則基于上一次的掃描結(jié)果和漏洞關(guān)聯(lián)性數(shù)據(jù)庫,調(diào)用漏洞資料庫中的部分漏洞檢測(cè)程序?qū)W(wǎng)絡(luò)系統(tǒng)進(jìn)行快速掃描,掃描完成后生成掃描結(jié)果;其中所述部分漏洞檢測(cè)程序包括上一次掃描結(jié)果中的檢出漏洞所對(duì)應(yīng)的漏洞檢測(cè)程序以及與檢出漏洞相關(guān)聯(lián)漏洞所對(duì)應(yīng)的漏洞檢測(cè)程序。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中電信數(shù)智科技有限公司,未經(jīng)中電信數(shù)智科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211470439.1/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫構(gòu)建方法、裝置、漏洞庫及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)





