[发明专利]一种漏洞检测方法、装置、智能终端及存储介质有效
申请号: | 201910651434.0 | 申请日: | 2019-07-18 |
公开(公告)号: | CN110334523B | 公开(公告)日: | 2021-06-01 |
发明(设计)人: | 唐立华 | 申请(专利权)人: | 北京智游网安科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 深圳市君胜知识产权代理事务所(普通合伙) 44268 | 代理人: | 王永文;陈专 |
地址: | 100000 北京市海淀区东北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 漏洞 检测 方法 装置 智能 终端 存储 介质 | ||
1.一种漏洞检测方法,其特征在于,所述漏洞检测方法包括:
智能终端开启调试模式,并通过USB连接至检测平台,所述检测平台根据指令获取所述智能终端的信息和应用程序信息;
所述检测平台将所述智能终端的信息和应用程序信息与漏洞数据库进行特征匹配,对满足终端系统版本范围的所有智能终端进行检测;
所述检测平台通过漏洞检测的APP进行应用漏洞检测时,扫描安装在所述智能终端上的应用程序和资源文件,并将扫描结果回传至所述检测平台,生成完整的扫描报告;
从多种攻击验证示例中筛选适用于被测智能终端的攻击示例,对可利用的漏洞进行模拟攻击;
对所述智能终端进行攻击验证,通过展示攻击验证过程及结果确认系统漏洞存在的真实性;
所述从多种攻击验证示例中筛选适用于被测智能终端的攻击示例具体包括:
预先为每一个攻击验证示例分配一个标签,所述标签上存储保证验证过程成功所必要的终端系统状态信息;
通过将被测智能终端系统状态信息与攻击验证示例标签一一匹配,筛选出匹配成功的攻击示例;
对智能终端的攻击验证是通过展示攻击验证过程及结果来确认系统漏洞存在的真实性,使得安全评估更加准确。
2.根据权利要求1所述的漏洞检测方法,其特征在于,所述智能终端开启调试模式,并通过USB连接至检测平台,所述检测平台根据指令获取所述智能终端的信息和应用程序信息的步骤,具体包括:
所述智能终端开启调试模式,在所述智能终端通过USB连接至所述检测平台时,所述检测平台通过adb shell指令获取所述智能终端的信息;
所述检测平台通过adb pull指令获取所述智能终端的安装应用程序保存至本地,通过aapt指令解析本地的应用程序信息。
3.根据权利要求2所述的漏洞检测方法,其特征在于,所述智能终端的信息包括:厂商、型号、系统版本以及序列号。
4.根据权利要求1所述的漏洞检测方法,其特征在于,所述漏洞检测覆盖所述智能终端的应用框架层和内核层。
5.根据权利要求1所述的漏洞检测方法,其特征在于,所述扫描报告的格式包括PDF格式和WORD格式。
6.一种漏洞检测装置,其特征在于,所述漏洞检测装置包括:
漏洞检测模块;用于对满足终端系统版本范围的所有智能终端进行漏洞检测;
攻击验证模块,用于从多种攻击验证示例中筛选适用于被测智能终端的攻击示例,对可利用的漏洞进行模拟攻击;
病毒检测模块,用于对所述智能终端上已安装的应用进行病毒扫描,并将扫描结果回传至检测平台;
信息采集模块,用于通过指令获取所述智能终端的信息和应用程序信息;
报告管理模块,用于提供所有检测任务的结果报表;
从多种攻击验证示例中筛选适用于被测智能终端的攻击示例,对可利用的漏洞进行模拟攻击;对所述智能终端进行攻击验证,通过展示攻击验证过程及结果确认系统漏洞存在的真实性;
预先为每一个攻击验证示例分配一个标签,所述标签上存储保证验证过程成功所必要的终端系统状态信息;通过将被测智能终端系统状态信息与攻击验证示例标签一一匹配,筛选出匹配成功的攻击示例;
对智能终端的攻击验证是通过展示攻击验证过程及结果来确认系统漏洞存在的真实性,使得安全评估更加准确。
7.一种智能终端,其特征在于,所述智能终端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的漏洞检测程序,所述漏洞检测程序被所述处理器执行时实现如权利要求1-5任一项所述的漏洞检测方法的步骤。
8.一种存储介质,其特征在于,所述存储介质存储有漏洞检测程序,所述漏洞检测程序被处理器执行时实现如权利要求1-5任一项所述的漏洞检测方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京智游网安科技有限公司,未经北京智游网安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910651434.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:启动度量的方法及装置
- 下一篇:基于二级密钥的SOC启动方法及系统