[发明专利]软件漏洞检测方法、装置、计算机设备及存储介质在审
| 申请号: | 202111316010.2 | 申请日: | 2021-11-08 |
| 公开(公告)号: | CN114021144A | 公开(公告)日: | 2022-02-08 |
| 发明(设计)人: | 潘东东;徐翰隆;肖新光 | 申请(专利权)人: | 安天科技集团股份有限公司 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/56 |
| 代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 郑明明 |
| 地址: | 150028 黑龙江省哈尔滨市高新技术产*** | 国省代码: | 黑龙江;23 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 软件 漏洞 检测 方法 装置 计算机 设备 存储 介质 | ||
1.一种软件漏洞检测方法,其特征在于,所述方法包括:
获取终端设备中安装的各个软件分别对应的软件信息,所述软件信息包括软件名称和对应的软件版本;
将所述软件信息与漏洞软件版本库中的软件名称和软件版本进行匹配,所述漏洞软件版本库中存储有存在漏洞的软件名称和对应的软件版本;
将所述终端设备中与所述漏洞软件版本库中软件名称和软件版本匹配成功的软件信息所对应的软件确定为目标软件;
确定所述目标软件为存在漏洞的软件。
2.根据权利要求1所述的方法,其特征在于,所述获取终端设备中安装的各个软件分别对应的软件信息,包括:
按照预置时间间隔获取终端设备中安装软件的软件名称,或在终端设备中的软件启动时获取启动软件的软件名称;
根据所述软件名称获取与所述软件名称对应的软件版本。
3.根据权利要求2所述的方法,其特征在于,所述在终端设备中的软件启动时获取启动软件的软件名称,包括:
在终端设备中的有软件启动时,获取所述软件的进程文件的路径;
通过所述进程文件的路径获取调试文件;
根据所述调试文件中的进程名称确定启动软件的软件名称。
4.根据权利要求2所述的方法,其特征在于,所述根据所述软件名称获取与所述软件名称对应的软件版本,包括:
读取所述终端设备中注册表的卸载或更改程序信息;
查询所述卸载或更改程序信息中是否存与所述软件名称对应的软件版本;
若所述卸载或更改程序信息中存在与所述软件名称对应的软件版本,则将所述卸载或更改程序信息中查询到的软件版本确定为所述软件名称对应的软件版本;
若所述卸载或更改程序信息中不存在与所述软件名称对应的软件版本,则根据预置映射表中的各软件名称分别对应的软件版本获取方式,获取与所述软件名称对应的软件版本。
5.根据权利要求4所述的方法,其特征在于,所述根据预置映射表中的各软件名称分别对应的软件版本获取方式,获取与所述软件名称对应的软件版本,包括:
获取所述预置映射表中的与所述软件名称对应的注册表中的预置位置信息或预置目录下的文件信息;
通过所述注册表中的预置位置信息或所述预置目录下的文件信息,获取与所述软件名称对应的软件版本。
6.根据权利要求4或5所述的方法,其特征在于,所述方法还包括:
若所述预置映射表中不存在所述软件名称的软件版本获取方式,则通过所述软件名称对应的文件属性获取所述软件名称对应的软件版本;或
通过运行预置命令获取所述软件名称对应的软件版本;或
通过截取所述软件名称对应的软件目录,获取所述软件名称对应的软件版本。
7.根据权利要求4或5所述的方法,其特征在于,所述方法还包括:
若所述预置映射表中不存在所述软件名称的软件版本获取方式,通过所述软件名称对应的文件属性获取所述软件名称对应的软件版本;
若通过所述软件名称对应的文件属性未获取到所述软件名称对应的软件版本,则通过运行预置命令获取所述软件名称对应的软件版本;
若通过运行预置命令未获取到所述软件名称对应的软件版本,则通过截取所述软件名称对应的软件目录,获取所述软件名称对应的软件版本。
8.一种软件漏洞检测装置,其特征在于,所述装置包括:
获取模块,用于获取终端设备中安装的各个软件分别对应的软件信息,所述软件信息包括软件名称和对应的软件版本;
匹配模块,用于将所述软件信息与漏洞软件版本库中的软件名称和软件版本进行匹配,所述漏洞软件版本库中存储有存在漏洞的软件名称和对应的软件版本;
确定模块,用于将所述终端设备中与所述漏洞软件版本库中软件名称和软件版本匹配成功的软件信息所对应的软件确定为目标软件;
所述确定模块,还用于确定所述目标软件为存在漏洞的软件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安天科技集团股份有限公司,未经安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111316010.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:可控制出液量的电动按摩梳
- 下一篇:光伏组件及其制作工艺





