[发明专利]一种针对网络目标的自动化安全检测方法有效

专利信息
申请号: 201310309851.X 申请日: 2013-07-23
公开(公告)号: CN103368970A 公开(公告)日: 2013-10-23
发明(设计)人: 刘德志 申请(专利权)人: 江苏君立华域信息安全技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/26;G06F9/46;G06F21/57
代理公司: 暂无信息 代理人: 暂无信息
地址: 210017 江苏省南京*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 针对 网络 目标 自动化 安全 检测 方法
【权利要求书】:

1.一种针对网络目标的自动化安全检测方法,其特征在于,包括如下步骤: 

a)在主服务器中部署多线程监听模块,用于接收用户从系统客户端发出的检查请求信息; 

b)在主服务器中部署目标分析模块,用于接收多线程监听模块发出的指令,并根据目标系统的特性进行目标分析,检测目标所使用的端口、开发脚本语言、社工和应用特性; 

c)在主服务器中部署目标检测模块用于接收目标分析模块的结果特性进行分类检测; 

d)在主服务器中部署数字序列,根据目标检测模块结果输出检测序列。 

2.如权利要求1所述的针对网络目标的自动化安全检测方法,其特征在于,所述步骤a)中检查请求信息包括用户ID、ip地址、域名邮箱、姓名和手机号码,所述检查请求信息按照项目属组编号。 

3.如权利要求1所述的针对网络目标的自动化安全检测方法,其特征在于,所述步骤b)中目标分析模块生成的分析序列为:[Z1·····Zn,W],其中, 

An为目标检测模块的序列编号,Rn为目标检测模块的权重,Yn为目标检测模块间的依赖关系参数。 

4.如权利要求3所述的针对网络目标的自动化安全检测方法,其特征在于,所述步骤c)中采用分布式结构部署目标检测模块,所述目标检测模块包括信息收集模块、协议收集模块、主机类漏洞发现模块、WEB漏洞发现模块和密码暴力破解模块。

5.如权利要求4所述的针对网络目标的自动化安全检测方法,其特征在于,所述主服务器中还部署有配置核查模块、自动渗透模块、脚本测试模块和报表输出模块。 

6.如权利要求4所述的针对网络目标的自动化安全检测方法,其特征在于,所述信息收集模块包括如下处理过程: 

c1)获取当前目标的类型,包括域名解析数据、IP地址和域名; 

c2)获取WHOIS信息、DNS服务商信息、管理员邮箱电话号码和注册地址; 

c3)收集当前目标是否使用知名CMS框架; 

c4)收集当前目标的开放端口; 

c5)收集当前目标服务信息,所述当前目标服务信息包括中间件信息; 

c6)检查当前目标存在的子域名信息。 

7.如权利要求1所述的针对网络目标的自动化安全检测方法,其特征在于,所述主服务器设置web服务程序,用于提交用户检测请求、提供下载报表以及查看比对历史检测结果。 

8.如权利要求1所述的针对网络目标的自动化安全检测方法,其特征在于,所述主服务器上设置分布式数据库,用于存储安全检查各个阶段所产生的数据,并使用分布式存储的机制,将数据库实时同步至各个支点上。 

9.如权利要求8所述的针对网络目标的自动化安全检测方法,其特征在于,所述主服务器上设有定时复查模块,用于定时分析分布式数据库中的数据,如在检查中发现可利用的资源,则系统服务端中的目标检测模块开启新的线程进行分类检测。 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏君立华域信息安全技术有限公司,未经江苏君立华域信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310309851.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top