[发明专利]一种Web应用的漏洞更新方法及装置在审
申请号: | 202011277322.2 | 申请日: | 2020-11-16 |
公开(公告)号: | CN112182590A | 公开(公告)日: | 2021-01-05 |
发明(设计)人: | 张昊;尹祥龙;宋鑫晶;田霖 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F8/65 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 侯林林 |
地址: | 200135 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 web 应用 漏洞 更新 方法 装置 | ||
1.一种Web应用的漏洞更新方法,其特征在于,包括:
分布式协调服务器接收Web应用服务器发送的注册信息;
所述分布式协调服务器接收防御配置服务器发送的针对所述Web应用服务器的第一配置指令;
所述分布式协调服务器基于所述第一配置指令对本地存储的所述Web应用服务器的漏洞信息进行更新,得到第一漏洞信息;
所述分布式协调服务器向所述Web应用服务器发送第一通知信息;所述第一通知信息用于指示所述Web应用服务器从所述分布式协调服务器中获取所述第一漏洞信息,并根据所述第一漏洞信息对本地内存中加载的漏洞信息进行更新。
2.如权利要求1所述的方法,其特征在于,所述分布式协调服务器包括至少一个节点;
所述分布式协调服务器接收Web应用服务器发送的注册信息之前,还包括:
所述分布式协调服务器接收所述防御配置服务器发送的第二配置指令;
所述分布式协调服务器基于所述第二配置指令,在第一节点上设置所述Web应用服务器的漏洞信息。
3.如权利要求2所述的方法,其特征在于,所述Web应用服务器的漏洞信息包括漏洞防御关键词和漏洞防御正则表达式;
所述分布式协调服务器基于所述第二配置指令,在第一节点上设置所述Web应用服务器的漏洞信息,包括:
所述分布式协调服务器在所述第一节点上建立至少两个子节点,且针对所述至少两个子节点中的任一子节点,在所述子节点上设置所述漏洞防御关键词或者所述漏洞防御正则表达式。
4.一种Web应用的漏洞更新方法,其特征在于,包括:
Web应用服务器向分布式协调服务器发送注册信息;
所述Web应用服务器接收所述分布式协调服务器发送的第一通知信息;所述第一通知信息是所述分布式协调服务器在接收到防御配置服务器发送的第一配置指令时,基于所述第一配置指令对本地存储的所述Web应用服务器的漏洞信息进行更新并得到第一漏洞信息后发送的;
所述Web应用服务器从所述分布式协调服务器中获取所述第一漏洞信息,并根据所述第一漏洞信息对本地内存中加载的漏洞信息进行更新。
5.如权利要求4所述的方法,其特征在于,
所述Web应用服务器从所述分布式协调服务器中获取所述第一漏洞信息,并根据所述第一漏洞信息对本地内存中加载的漏洞信息进行更新,包括:
所述Web应用服务器从所述分布式协调服务器中获取所述第一漏洞信息,并根据所述第一漏洞信息对本地内存中加载的漏洞信息和本地外存中加载的漏洞信息进行更新。
6.如权利要求4所述的方法,其特征在于,所述第一漏洞信息是所述分布式协调服务器在本地存储的所述Web应用服务器的全量漏洞信息。
7.一种Web应用的漏洞更新方法,其特征在于,包括:
防御配置服务器向分布式协调服务器发送第二配置指令;所述第二配置指令用于指示在所述分布式协调服务器上设置Web应用服务器的漏洞信息;所述Web应用服务器用于基于所述分布式协调服务器发送的通知信息,从所述分布式协调服务器中获取用于更新本地内存中加载的漏洞信息的漏洞信息;
所述防御配置服务器接收用户针对所述Web应用服务器的配置指示;
所述防御配置服务器基于所述配置指示向所述分布式协调服务器发送第一配置指令;所述第一配置指令用于指示所述分布式协调服务器基于所述第一配置指令对本地存储的所述Web应用服务器的漏洞信息进行更新后得到第一漏洞信息,并向所述Web应用服务器发送第一通知信息;所述第一通知信息用于指示所述Web应用服务器从所述分布式协调服务器中获取所述第一漏洞信息,并根据所述第一漏洞信息对本地内存中加载的漏洞信息进行更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011277322.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于钢轴压入继电器外壳的装置
- 下一篇:一种智能隐藏式电脑桌