[发明专利]一种远程系统安全规则自动化验证方法与系统在审
申请号: | 201810825831.0 | 申请日: | 2018-07-25 |
公开(公告)号: | CN109040044A | 公开(公告)日: | 2018-12-18 |
发明(设计)人: | 潘燕燕 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;H04L29/08 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 李修杰 |
地址: | 450018 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全规则 操作系统 验证 操作系统类型 防护规则 防护路径 防御规则 远程系统 自动化 防护 读取 权限 安全规则库 防御 规则信息 规则验证 验证通过 远程登录 远程连接 自动获取 校验 过滤 测试 返回 | ||
本发明提供了一种远程系统安全规则自动化验证方法与系统,包括:S1、远程登录操作系统,获取操作系统类型;S2、根据操作系统类型,以及当前操作系统的防御级别,过滤安全规则库中的规则;S3、远程连接操作系统,获取防护路径的类型;S4、针对不同的防护路径类型,设置相应的权限校验方法;S5、读取防护规则路径对应的权限值,与规则路径实际的防护结果做对比,如果防护错误,错误值加1;S6、持续验证直到所有规则验证完毕,如果错误值为0,则所有防护规则都验证通过,否则返回防护失效的安全规则数量以及具体的规则信息。本发明实现根据操作系统以及防御级别自动获取防御规则,并针对防御规则进行测试,从而实现对安全规则自动化验证。
技术领域
本发明涉及信息安全技术领域,特别是一种远程系统安全规则自动化验证方法与系统。
背景技术
随着信息技术的发展,Web服务称为互联网产业的重要载体,当前暴露的Web安全隐患也层出不穷,如何保护Web服务不受攻击成为安全领域研究的热点。传统的网络安全设备如防火墙(Firewall)、入侵检测系统(Intrusion Detection System,IDS)、入侵防御系统(Intrusion Prevention System,IPS)等,但都是基于包过滤的方法,其防御的侧重点和深度各不相同,很难对基于应用层面的web服务进行有效防护。
基于对信息安全的考虑,我们会在操作系统安装相应的防护软件。目前市面上已有360安全卫士,瑞星杀毒,赛门铁克等防护软件。防护软件的安全规则是否能够有效的下发并生效,现有技术中并没有自动化验证方式,因此,急需一种远程系统安全规则的自动化验证方法,以保证信息安全。
发明内容
本发明的目的是提供一种远程系统安全规则自动化验证方法与系统,旨在解决现有技术中缺乏对安全规则是否有效下发并生效进行验证的方法,实现根据操作系统以及防御级别自动获取防御规则,并针对防御规则进行测试,从而实现对安全规则自动化验证。
为达到上述技术目的,本发明提供了一种远程系统安全规则自动化验证方法,包括以下步骤:
S1、远程登录操作系统,获取操作系统类型;
S2、根据操作系统类型,以及当前操作系统的防御级别,过滤安全规则库中的规则;
S3、远程连接操作系统,获取防护路径的类型;
S4、针对不同的防护路径类型,设置相应的权限校验方法;
S5、读取防护规则路径对应的权限值,与规则路径实际的防护结果做对比,如果防护错误,错误值加1;
S6、持续验证直到所有规则验证完毕,如果错误值为0,则所有防护规则都验证通过,否则返回防护失效的安全规则数量以及具体的规则信息。
优选地,所述操作系统类型通过操作系统的/etc/system-release文件获取。
优选地,过滤后的规则以字典类型的数据进行存储。
优选地,所述防护路径的类型包括目录、二进制文件、普通文件以及数据文件。
本发明还提供了一种远程系统安全规则自动化验证系统,所述系统包括:
系统类型获取模块,用于远程登录操作系统,获取操作系统类型;
规则过滤模块,用于根据操作系统类型,以及当前操作系统的防御级别,过滤安全规则库中的规则;
路径类型获取模块,用于远程连接操作系统,获取防护路径的类型;
权限校验设置模块,用于针对不同的防护路径类型,设置相应的权限校验方法;
防护对比模块,用于读取防护规则路径对应的权限值,与规则路径实际的防护结果做对比;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810825831.0/2.html,转载请声明来源钻瓜专利网。