全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210982832.2 (22)申请日 2022.08.16 (71)申请人 中国电子科技 集团公司第四十一研 究所 地址 266555 山东省青岛市经济技 术开发 区香江路98号 (72)发明人 王统 韩顺利 赵润泽 张奎  (74)专利代理 机构 济南圣达知识产权代理有限 公司 372 21 专利代理师 马海波 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种测试仪 器漏洞检测方法及系统 (57)摘要 本发明提出了一种测试仪器漏洞检测方法 及系统, 获取待检测测试仪器的基本信息, 其中, 所述基本信息包括操作系统类型、 版本信息、 所 使用的数据库、 开放的端口以及端口对应的服 务; 基于上述获取基本信息分析获取待检测测试 仪器的疑似安全漏洞; 将疑似安全漏洞与漏洞库 中信息进行比对, 分析得到待检测测试仪器的漏 洞检测结果; 若疑似安全漏洞与漏洞 库中的信息 不匹配, 则采用模拟攻击的方式对待检测测试仪 器进行漏洞检测。 对于测试仪器特有的漏洞库中 不存在的漏洞类型, 通过编写对应的插件, 采用 主动攻击的方式进行安全检测, 实现测试仪器特 定漏洞的安全检测。 权利要求书2页 说明书5页 附图3页 CN 115473691 A 2022.12.13 CN 115473691 A 1.一种测试仪器漏洞检测方法, 其特 征在于, 包括以下步骤: 获取待检测测试仪器的基本信息, 其中, 所述基本信息包括操作系统类型、 版本信息、 所使用的数据库、 开 放的端口以及端口对应的服 务; 基于上述获取基本信息分析获取待检测 测试仪器的疑似安全漏洞; 将疑似安全漏洞与漏洞库中信息进行比对, 分析得到待检测测试仪器的漏洞检测结 果; 若疑似安全漏洞与漏洞库中的信 息不匹配, 则利用编写的插件采用模拟攻击的方式对 待检测测试仪器进行漏洞检测。 2.如权利要求1所述的一种测试仪器漏洞检测方法, 其特征在于, 通过对待检测测试仪 器的TCP/IP服务端口发送探测数据包, 记录待检测测试仪器所返回的数据包, 根据所返回 的数据包检测分析待检测 测试仪器相应端口是否开 放以及开 放端口所对应的服 务。 3.如权利要求1所述的一种测试仪器漏洞检测方法, 其特征在于, 基于NASL脚本编写漏 洞扫描插件, 利用编写好的漏洞 扫描插件对待检测 测试仪器进行扫描检测。 4.如权利要求3所述的一种测试仪器漏洞检测方法, 其特征在于, 所述漏洞扫描插件的 扫描步骤为: 与待检测 测试仪器的开 放端口建立连接并发送编写好的漏洞 扫描插件数据; 根据开放端口所反馈的信息判断漏洞是否存在并记录漏洞 信息。 5.如权利要求4所述的一种测试仪器漏洞检测方法, 其特征在于, 还包括根据开放端口 所反馈的信息判断是否继续发送漏洞扫描插件数据, 若需要则继续发送漏洞检测插件数 据。 6.如权利要求4所述的一种测试仪器漏洞检测方法, 其特征在于, 所述漏洞扫描插件数 据包括脚本信息和特定类型的漏洞检测代码。 7.如权利要求1所述的一种测试仪器漏洞检测方法, 其特征在于, 还包括对检测出的安 全漏洞进行渗透测试, 通过模拟恶意攻击的方式确定漏洞可被利用性, 根据渗透测试确定 待检测测试仪器存在的可被恶意攻击利用的安全漏洞并给出漏洞 分析报告和漏洞修补建 议。 8.一种测试仪器漏洞检测系统, 其特 征在于, 包括: 业务层, 业务层包括任务管理模块和扫描结果展示模块, 任务管理模块接收用户设置 的任务参数, 并将任务参数发送给功能层, 所述扫描结果展示模块用于展示功能层的扫描 结果; 功能层, 功能层包括设备信息获取模块、 扫描引擎模块和渗透测试模块, 所述设备信 息 获取模块和扫描引擎模块用于接收业务层下发的任务参数进 行扫描, 所述扫描引擎模块用 于根据用户设置的扫描策略选择不同的插件进行具体漏洞的扫描; 所述渗透测试模块用于 对数据层检测出的安全漏洞进行渗透测试; 数据层, 数据层包括扫描插件模块和数据库模块, 所述数据库模块用于将功能层扫描 发现的疑似安全漏洞与数据库模块存储的信息进 行比对分析, 所述插件模块用于将与 功能 层扫描发现的疑似安全漏洞与数据库模块信息不匹配的情况下, 利用不同的插件进行模拟 主动攻击进行漏洞的检测。 9.一种计算机可读存储介质, 其上存储有计算机程序, 其特征是, 该程序被处理器执行权 利 要 求 书 1/2 页 2 CN 115473691 A 2时实现如权利要求1 ‑7中任一项所述的一种测试仪器漏洞检测方法中的步骤。 10.一种处理装置, 包括存储器、 处理器及存储在存储器上并可在处理器上运行的计算 机程序, 其特征是, 所述处理器执行所述程序时实现如权利要求 1‑7中任一项 所述的一种测 试仪器漏洞检测方法中的步骤。权 利 要 求 书 2/2 页 3 CN 115473691 A 3

PDF文档 专利 一种测试仪器漏洞检测方法及系统

文档预览
中文文档 11 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种测试仪器漏洞检测方法及系统 第 1 页 专利 一种测试仪器漏洞检测方法及系统 第 2 页 专利 一种测试仪器漏洞检测方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-18 22:27:11上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。