[发明专利]互联网资产的管理方法及其装置、电子设备及存储介质在审
申请号: | 202210521973.4 | 申请日: | 2022-05-13 |
公开(公告)号: | CN114862212A | 公开(公告)日: | 2022-08-05 |
发明(设计)人: | 石岳蓉;朱宏亮;陈金宇 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06K9/62;H04L61/4511 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 周春枚 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 互联网 资产 管理 方法 及其 装置 电子设备 存储 介质 | ||
本发明公开了一种互联网资产的管理方法及其装置、电子设备及存储介质,涉及金融科技领域,其中,该管理方法包括:基于目标机构的互联网资产的资产类型,确定测绘策略,基于测绘策略,测绘互联网资产的资产信息,基于预设权重策略,为资产信息的多个预设指标设立权重值,基于多个预设指标以及每个预设指标的权重值,计算资产信息的评分值,并基于多个资产信息的评分值,管理目标机构的互联网资产。本发明解决了相关技术中无法有效管理机构的互联网资产,导致互联网资产的安全性较低的技术问题。
技术领域
本发明涉及金融科技领域,具体而言,涉及一种互联网资产的管理方法及其装置、电子设备及存储介质。
背景技术
随着网络攻击手段不断更新,网络安全形势越来越严峻,如何保护金融机构的互联网资产安全成为亟需解决的问题。
相关技术中,攻击者并不主动攻击机构的核心资产,而是攻击机构在互联网开放的、不被关注、防护薄弱的边缘资产,并逐步迂回,控制全网。此外,由于互联网资产种类多,数量庞大,难以实现机构的全面的资产发现和盘点,容易出现资产死角,导致漏洞梳理遗漏未加固、敏感信息暴露等,甚至被攻击者利用,造成机构的资产损失。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种互联网资产的管理方法及其装置、电子设备及存储介质,以至少解决相关技术中无法有效管理机构的互联网资产,导致互联网资产的安全性较低的技术问题。
根据本发明实施例的一个方面,提供了一种互联网资产的管理方法,包括:基于目标机构的互联网资产的资产类型,确定测绘策略;基于所述测绘策略,测绘所述互联网资产的资产信息;基于预设权重策略,为所述资产信息的多个预设指标设立权重值;基于所述多个预设指标以及每个所述预设指标的权重值,计算所述资产信息的评分值,并基于多个所述资产信息的评分值,管理所述目标机构的互联网资产。
可选地,在基于所述互联网资产的资产类型,确定测绘策略之前,还包括:将所述互联网资产的所述资产类型分为第一资产类型和第二资产类型,其中,所述第一资产类型包括下述至少之一:域名、子域名、组件信息、平台账号、子程序、应用,所述第二资产类型包括下述至少之一:敏感信息。
可选地,基于所述互联网资产的资产类型,确定测绘策略的步骤,包括:在所述资产类型为所述域名或所述子域名的情况下,确定第一测绘策略;在所述资产类型为所述组件信息的情况下,确定第二测绘策略,其中,所述组件信息包括下述至少之一:端口信息、服务信息;在所述资产类型为所述平台账号、所述子程序或所述应用的情况下,确定第三测绘策略;在所述资产类型为所述敏感信息的情况下,确定第四测绘策略。
可选地,基于所述测绘策略,测绘所述互联网资产的资产信息的步骤,包括:在所述测绘策略为所述第一测绘策略的情况下,获取证书信息;基于所述证书信息,得到预设关键字的域名信息、IP地址信息;基于预设探测脚本,探测拓展信息,其中所述拓展信息包括下述至少之一:注册信息、邮箱信息、备案信息;将所述域名信息、所述IP地址信息以及所述拓展信息表征为所述资产信息。
可选地,基于所述测绘策略,测绘所述互联网资产的资产信息的步骤,还包括:在所述测绘策略为所述第二测绘策略的情况下,扫描所述端口信息指示的不同端口;基于所述不同端口的端口类型,发送与所述端口类型相应的握手探针报文,得到数据包,其中,所述数据包至少包括:组件指纹信息;基于所述数据包,确定所述服务信息的服务指纹信息以及拓展指纹信息,其中,所述拓展指纹信息包括下述至少之一:操作系统及其版本号、组件及其版本号;将所述组件指纹信息、所述服务指纹信息以及所述拓展指纹信息表征为所述资产信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210521973.4/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理