[发明专利]一种基于功能测试的自动化安全测试方法有效

专利信息
申请号: 202010530719.1 申请日: 2020-06-11
公开(公告)号: CN111654549B 公开(公告)日: 2022-11-08
发明(设计)人: 刘传兴;王贺;崔焱;祝晓春;周波 申请(专利权)人: 浙江浙大网新国际软件技术服务有限公司
主分类号: H04L67/562 分类号: H04L67/562;H04L67/5651;H04L67/60;H04L67/1008;H04L9/40
代理公司: 杭州求是专利事务所有限公司 33200 代理人: 刘静
地址: 310012 浙江省杭*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 功能 测试 自动化 安全 方法
【权利要求书】:

1.一种基于功能测试的自动化安全测试方法,其特征在于,该方法包括以下步骤:

(1)请求捕获:通过代理服务器捕获用户的网络请求数据;

(2)请求过滤:通过安全测试服务器将代理服务器捕获的网络请求进行过滤,只保留用户对目标网站的访问请求;

(3)重要性计算:对目标网站的所有请求进行重要性分级;

(4)对不同重要性等级的请求分配该等级对应的测试项;

(5)针对测试项对目标网站的请求进行相应的安全测试,并通过心跳机制来保持测试过程中会话的连续性;汇总所有请求的测试结果,完成对目标网站的自动化安全测试。

2.根据权利要求1所述的一种基于功能测试的自动化安全测试方法,其特征在于,使用多节点动态部署的方法部署代理服务器,并给用户浏览器设置服务器代理,浏览器发出的请求均经代理服务器进行转发;在代理服务器上监听发送/接收的请求信息,就可以捕获到用户实际发送/接收的请求。

3.根据权利要求2所述的一种基于功能测试的自动化安全测试方法,其特征在于,多节点动态部署代理服务器的方法具体为:中央调度器接收到申请代理服务器的请求后,在所有节点中选择空闲服务器数量最多的节点作为工作节点;在该工作节点上,用total表示节点中部署的服务器总数,available表示节点中空闲的代理服务器数量,min表示节点中空闲服务器的最小数量阈值,需要使用代理服务器时,从空闲服务器中选择一个使用,服务器的状态由空闲变为占用,available值减1,如果available小于min,新开启一个服务器,total加1,available加1,当用户结束代理,回收该用户占用的代理服务器资源,available加1。

4.根据权利要求1所述的一种基于功能测试的自动化安全测试方法,其特征在于,所述步骤(2)中,使用正则表达式过滤掉多余的请求,具体的过滤原则为:过滤非目标网站的域名或IP地址,去除静态资源。

5.根据权利要求1所述的一种基于功能测试的自动化安全测试方法,其特征在于,设置不同重要性等级对应的测试项,并保存在安全测试服务器的数据库中,以供执行测试时调用。

6.根据权利要求1所述的一种基于功能测试的自动化安全测试方法,其特征在于,所述步骤(3)中重要性计算具体为:计算各个因素的因素值,然后乘以各自的权重并进行累加,最终计算出请求的重要性importance;所述因素包括频率frequency、方法method、请求体类型qtype、请求头敏感信息qheader、响应体类型rtype和响应头敏感信息rheader。

7.根据权利要求6所述的一种基于功能测试的自动化安全测试方法,其特征在于,重要性importance计算方式如下:

importance=frequency*0.3+method*0.1+qtype*0.15+qheader*0.15+rtype*0.15+rheader*0.15

其中,frequency=该请求出现的次数/总请求次数;method包括delete、put、post、get,因素值依次递减;qtype包括json、key-value对、multipart、xml,因素值分别取1、0.9、0.9、0.8,其他请求体类型取0.7;qheader中包含敏感信息字段的个数为2时因素值取1,为1时因素值取0.5;rtype包括json、html、xml,因素值分别取1、0.9、0.8,其他响应体类型取0.7;rheader中包含敏感信息字段的个数为3时因素值取1,为2时因素值取0.75,为1时因素值取0.5。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江浙大网新国际软件技术服务有限公司,未经浙江浙大网新国际软件技术服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010530719.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top