[发明专利]漏洞特征获取方法、装置及电子设备在审
申请号: | 202010407734.7 | 申请日: | 2020-05-14 |
公开(公告)号: | CN113672929A | 公开(公告)日: | 2021-11-19 |
发明(设计)人: | 陈洪银 | 申请(专利权)人: | 阿波罗智联(北京)科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F11/36;G06F11/07;G06F8/658 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 张娜;刘芳 |
地址: | 100176 北京市大兴区北京经*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漏洞 特征 获取 方法 装置 电子设备 | ||
本申请公开了漏洞特征获取方法、装置及电子设备,涉及信息安全技术领域。具体实现方案为:获取到漏洞的漏洞补丁信息后,根据漏洞补丁信息确定漏洞的类型,类型包括代码类型的漏洞和非代码类型的漏洞,根据漏洞的类型对应的漏洞分析引擎提取漏洞的至少一个漏洞特征,将漏洞的至少一个漏洞特征发送给电子设备。可实现在线获取漏洞的漏洞特征,提高漏洞特征的获取效率,不需要人工分析获取漏洞特征,降低系统漏洞库的维护成本。
技术领域
本申请涉及计算机技术领域,具体涉及信息安全技术领域。
背景技术
在信息安全领域中,漏洞是指一个系统存在的弱点或缺陷,系统对特定威胁攻击或危险事件的敏感性,或进行攻击的威胁作用的可能性。漏洞可能来自应用软件或操作系统设计时的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处。这些缺陷、错误或不合理之处可能被有意或无意地利用,从而对一个组织的资产或运行造成不利影响,如信息系统被攻击或控制,重要资料被窃取,用户数据被篡改,系统被作为入侵其他主机系统的跳板。漏洞特征为表征漏洞的信息,一个漏洞有多个漏洞特征,对于Android系统而言,如何获取已知漏洞的漏洞特征,对系统安全分析是极为重要的。
现有技术中,对系统已知的漏洞,例如通过漏洞扫描扫描出的漏洞,是通过人工分析每个漏洞的漏洞特征,在检测每个漏洞特征时,根据漏洞特征编译对应的特征检测代码,将特征检测代码在被测目标机上运行,以检测漏洞特征是否存在。若系统出现的漏洞有更新,还需要人工再次分析漏洞特征以执行后续检测过程,漏洞特征的获取效率不高。
发明内容
提供了一种漏洞特征获取方法、装置及电子设备,可实现在线获取漏洞的漏洞特征,提高漏洞特征的获取效率。
根据第一方面,提供了一种漏洞特征获取方法,包括:
获取到漏洞的漏洞补丁信息后,根据所述漏洞补丁信息确定所述漏洞的类型,所述类型包括代码类型的漏洞和非代码类型的漏洞;
根据所述漏洞的类型对应的漏洞分析引擎提取所述漏洞的至少一个漏洞特征;
将所述漏洞的至少一个漏洞特征发送给电子设备。
根据本申请的技术,通过在获取到漏洞的漏洞补丁信息后,根据漏洞补丁信息确定漏洞是代码类型的漏洞还是非代码类型的漏洞,然后根据漏洞的类型对应的漏洞分析引擎提取漏洞的至少一个漏洞特征,最后将漏洞的至少一个漏洞特征发送给电子设备。不同类型的漏洞对应不同的漏洞分析引擎,漏洞分析引擎是根据不同类型的漏洞预先建立的,因此,可实现在线获取漏洞的漏洞特征,提高漏洞特征的获取效率,不需要人工分析获取漏洞特征,降低系统漏洞库的维护成本。
根据第二方面,提供了一种漏洞特征获取装置,包括:
获取模块,用于获取到漏洞的漏洞补丁信息;
确定模块,用于根据所述漏洞补丁信息确定所述漏洞的类型,所述类型包括代码类型的漏洞和非代码类型的漏洞;
提取模块,用于根据所述漏洞的类型对应的漏洞分析引擎提取所述漏洞的至少一个漏洞特征;
发送模块,用于将所述漏洞的至少一个漏洞特征发送给电子设备。
根据本申请的技术,通过在获取模块获取到漏洞的漏洞补丁信息后,根据漏洞补丁信息确定漏洞是代码类型的漏洞还是非代码类型的漏洞,然后提取模块根据漏洞的类型对应的漏洞分析引擎提取漏洞的至少一个漏洞特征,最后发送模块将漏洞的至少一个漏洞特征发送给电子设备。不同类型的漏洞对应不同的漏洞分析引擎,漏洞分析引擎是根据不同类型的漏洞预先建立的,因此,可实现在线获取漏洞的漏洞特征,提高漏洞特征的获取效率,不需要人工分析获取漏洞特征,降低系统漏洞库的维护成本。
根据第三方面,提供了一种电子设备,包括:
至少一个处理器;以及
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿波罗智联(北京)科技有限公司,未经阿波罗智联(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010407734.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种工件的磨粒流加工方法
- 下一篇:一种转移方法及显示装置