[发明专利]一种互联网工业资产扫描处理方法及装置有效
申请号: | 201810879059.0 | 申请日: | 2018-08-03 |
公开(公告)号: | CN109347892B | 公开(公告)日: | 2021-09-03 |
发明(设计)人: | 刘佰万;于博 | 申请(专利权)人: | 奇安信科技集团股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/12;G06Q10/08 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;李相雨 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 互联网 工业 资产 扫描 处理 方法 装置 | ||
1.一种互联网工业资产扫描处理方法,其特征在于,包括:
对互联网工业资产进行面扫描,若通过面扫描判断获知传输控制协议TCP服务的端口已开放,则对所述互联网工业资产进行点扫描;
对点扫描过程中扫描到的各协议的服务或设备的基本信息进行标注,所述基本信息包括厂商、组件类型、组件版本、操作系统类型、操作系统版本、设备类型、产品类型和产品版本;
根据设备的序列号或工业网页系统首页的消息摘要算法第五版MD5值,以及IP地址及端口信息对目标资产进行跟踪,得到跟踪结果;
将所述基本信息和所述目标资产的信息进行汇总和存储;
其中,所述面扫描和点扫描的过程中,采用启发式扫描方式;
所述启发式扫描方式包括:
确定所有端口中的热点端口、次热点端口和剩余端口,所述剩余端口为所有端口中除所述热点端口和次热点端口之外的端口;
待所有的热点端口完成面扫描和点扫描后,对所有的次热点端口进行面扫描和点扫描;
待所有的次热点端口完成面扫描和点扫描后,对所有的剩余端口进行面扫描和点扫描。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
根据IP地理位置信息库和实现服务的IP地址对互联网工业资产的街道级别的地理位置进行精确定位;
根据所述基本信息的标注结果,对服务和设备的漏洞描述信息进行匹配。
3.根据权利要求1所述的方法,其特征在于,所述对所述互联网工业资产进行点扫描,具体包括:
根据端口开放服务概率表对各端口进行协议交互,协议交互过程中对所述互联网工业资产进行点扫描。
4.根据权利要求1-3任一项所述的方法,其特征在于,所述面扫描使用无状态扫描,所述无状态扫描过程中TCP采用不完整的两次握手。
5.一种互联网工业资产扫描处理装置,其特征在于,包括:
面扫描模块,用于对互联网工业资产进行面扫描,若通过面扫描判断获知传输控制协议TCP服务的端口已开放,则对所述互联网工业资产进行点扫描;
点扫描模块,用于对点扫描过程中扫描到的各协议的服务或设备的基本信息进行标注,所述基本信息包括厂商、组件类型、组件版本、操作系统类型、操作系统版本、设备类型、产品类型和产品版本;
资产跟踪模块,用于根据设备的序列号或工业网页系统首页的消息摘要算法第五版MD5值,以及IP地址及端口信息对目标资产进行跟踪,得到跟踪结果;
信息汇总模块,用于将所述基本信息和所述目标资产的信息进行汇总和存储;
其中,所述面扫描和点扫描的过程中,采用启发式扫描方式;
所述启发式扫描方式包括:
确定所有端口中的热点端口、次热点端口和剩余端口,所述剩余端口为所有端口中除所述热点端口和次热点端口之外的端口;
待所有的热点端口完成面扫描和点扫描后,对所有的次热点端口进行面扫描和点扫描;
待所有的次热点端口完成面扫描和点扫描后,对所有的剩余端口进行面扫描和点扫描。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
资产定位模块,用于根据IP地理位置信息库和实现服务的IP地址对互联网工业资产的街道级别的地理位置进行精确定位;
信息匹配模块,用于根据所述基本信息的标注结果,对服务和设备的漏洞描述信息进行匹配。
7.根据权利要求5所述的装置,其特征在于,所述面扫描模块具体用于:
根据端口开放服务概率表对各端口进行协议交互,协议交互过程中对所述互联网工业资产进行点扫描。
8.根据权利要求5-7任一项所述的装置,其特征在于,所述面扫描使用无状态扫描,所述无状态扫描过程中TCP采用不完整的两次握手。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810879059.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种物联网平台
- 下一篇:一种区块链网络的文件存储方法及装置