[发明专利]一种基于多引擎的大规模网络漏洞快速扫描方法、系统在审
申请号: | 202310269314.0 | 申请日: | 2023-03-15 |
公开(公告)号: | CN116436644A | 公开(公告)日: | 2023-07-14 |
发明(设计)人: | 胡琪;吴志勇;穆源;黄天纵;张伟;吴庆;吕天航;谷允捷;代培武;闫吉宇;任汉松;王鹏飞 | 申请(专利权)人: | 中国人民解放军61660部队 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 中国和平利用军工技术协会专利中心 11215 | 代理人: | 刘光德 |
地址: | 100093*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 引擎 大规模 网络 漏洞 快速 扫描 方法 系统 | ||
1.一种基于多引擎的大规模网络漏洞快速扫描方法,其特征在于:
结合包括Masscan端口扫描器、Nmap扫描器和Nessus漏洞扫描器的多引擎漏洞扫描器的扫描特征,构建漏洞扫描工具链,所述漏洞扫描工具链包括Masscan端口扫描器工具、Nmap扫描器工具和Nessus漏洞扫描器工具;
用Masscan端口扫描器对网络开放端口进行快速探测,获得探测结果;
将所述探测结果输入到Nmap扫描器,在所述Nmap扫描器对网络开放端口进行开放服务的识别,获得识别结果,在所述识别结果中筛选目标端口和服务;
用Nessus漏洞扫描器创建扫描任务,对所述目标端口和服务进行漏洞的扫描;
其中,用Docker技术对所述多引擎漏洞扫描器进行融合,获得融合后的多引擎漏洞扫描器,用所述融合后的多引擎漏洞扫描器对多个漏洞扫描任务进行控制,使所述多个漏洞扫描任务同时运行,从而获得所述多个漏洞扫描任务的扫描结果数据;
用多源异构数据融合技术对所述扫描结果数据进行存储与分析。
2.如权利要求1所述的一种基于多引擎的大规模网络漏洞快速扫描方法,其特征在于,在所述多个漏洞扫描任务同时运行的过程中,通过ThreadPoolExecutor线程池控制Masscan端口扫描器和Nmap扫描器,对多进程的所述多个漏洞扫描任务进行调度。
3.如权利要求1所述的一种基于多引擎的大规模网络漏洞快速扫描方法,其特征在于,控制Masscan端口扫描器和Nmap扫描器的控制功能包括:根据所述Masscan端口扫描器和Nmap扫描器的命令行参数,通过subprocess.run()函数启动新的进程;根据官方提供的API接口,实现Nessus漏洞扫描器相应的功能。
4.如权利要求1所述的一种基于多引擎的大规模网络漏洞快速扫描方法,其特征在于,用多源异构数据融合技术对所述扫描数据进行存储与分析包括:不同扫描来源的数据分别存储在相应的数据库,建立数据库级别的数据共享,对不同扫描来源的数据进行共享;建立数据标准,将不同扫描来源的数据进行归一化存储,规范不同数据库之间的关联方式。
5.如权利要求1-4任一所述的一种基于多引擎的大规模网络漏洞快速扫描方法,其特征在于,使用Python3语言实现对所述多引擎漏洞扫描器的自动化控制。
6.一种实现权利要求1-5任一所述方法的基于多引擎的大规模网络漏洞快速扫描系统,其特征在于,所述系统包括:
第一处理模块,被配置为,结合包括Masscan端口扫描器、Nmap扫描器和Nessus漏洞扫描器的多引擎漏洞扫描器的扫描特征,构建漏洞扫描工具链,所述漏洞扫描工具链包括Masscan端口扫描器工具、Nmap扫描器工具和Nessus漏洞扫描器工具;
第二处理模块,被配置为,用Masscan端口扫描器对网络开放端口进行快速探测,获得探测结果;
第三处理模块,被配置为,将所述探测结果输入到Nmap扫描器,在所述Nmap扫描器对网络开放端口进行开放服务的识别,获得识别结果,在所述识别结果中筛选目标端口和服务;
第四处理模块,被配置为,用Nessus漏洞扫描器创建扫描任务,对所述目标端口和服务进行漏洞的扫描;
第五处理模块,被配置为,其中,用Docker技术对所述多引擎漏洞扫描器进行融合,获得融合后的多引擎漏洞扫描器,用所述融合后的多引擎漏洞扫描器对多个漏洞扫描任务进行控制,使所述多个漏洞扫描任务同时运行,从而获得所述多个漏洞扫描任务的扫描数据;
第六处理模块,被配置为,用多源异构数据融合技术对所述扫描数据进行存储与分析。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军61660部队,未经中国人民解放军61660部队许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310269314.0/1.html,转载请声明来源钻瓜专利网。