[发明专利]安全漏洞扫描方法、装置以及计算机可读介质有效
申请号: | 202110270769.5 | 申请日: | 2021-03-12 |
公开(公告)号: | CN113037758B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 刘爱辉;杨晓琴;丁海虹;刘云鹏;沈呈;杨国艳;曹凯;张文童 | 申请(专利权)人: | 中国建设银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/57;H04L12/46;H04L67/141 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 李慧引 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全漏洞 扫描 方法 装置 以及 计算机 可读 介质 | ||
1.一种安全漏洞扫描方法,其特征在于,应用于管理节点,所述管理节点部署于underlay网络环境,所述安全漏洞扫描方法包括:
向部署于overlay网络环境的引擎节点发送漏洞扫描控制命令;其中,所述漏洞扫描控制命令用于指示所述引擎节点获取所述overlay网络环境中的所有目标租户端的安全漏洞信息,或者,获取所述overlay网络环境中的部分目标租户端的安全漏洞信息;所述引擎节点与所述管理节点之间处于保持双向通信连接不中断状态;所述保持通信连接不中断状态由所述引擎节点主动链接所述管理节点,并建立所述引擎节点与所述管理节点之间的长连接构建得到;在所述引擎节点与所述管理节点实现双向通信时,禁止部署于所述underlay网络环境内的公有云基础服务主动访问各个目标租户端;
接收所述引擎节点发送的每一个所述目标租户端的安全漏洞信息;其中,所述目标租户端部署于overlay网络环境;所述目标租户端的安全漏洞信息由所述引擎节点向所述目标租户端进行漏洞扫描得到。
2.根据权利要求1所述的方法,其特征在于,所述向部署于overlay网络环境的引擎节点发送漏洞扫描控制命令,包括:
通过OpenVPN内置的控制通道向部署于overlay网络环境的引擎节点发送漏洞扫描控制命令;其中,所述保持通信连接不中断状态由所述引擎节点主动链接所述管理节点,并通过所述OpenVPN建立引擎节点与所述管理节点之间的长连接构建得到;
所述接收所述引擎节点发送的每一个所述目标租户端的安全漏洞信息,包括:
通过所述OpenVPN内置的数据通道接收所述引擎节点发送的每一个所述目标租户端的安全漏洞信息。
3.根据权利要求2所述的方法,其特征在于,所述通过所述OpenVPN内置的数据通道接收所述引擎节点发送的每一个所述目标租户端的安全漏洞信息,包括:
通过所述OpenVPN内置的数据通道,接收所述引擎节点通过用户数据报协议或者传输控制协议所传输的每一个所述目标租户端的安全漏洞信息。
4.一种安全漏洞扫描方法,其特征在于,应用于引擎节点,所述引擎节点部署于overlay网络环境,所述安全漏洞扫描方法包括:
接收部署于underlay网络环境的管理节点发送的漏洞扫描控制命令;其中,所述漏洞扫描控制命令用于指示所述引擎节点获取所述overlay网络环境中的所有目标租户端的安全漏洞信息,或者,获取所述overlay网络环境中的部分目标租户端的安全漏洞信息;所述引擎节点与所述管理节点之间处于保持通信连接不中断状态;所述保持通信连接不中断状态由所述引擎节点主动链接所述管理节点,并建立所述引擎节点与所述管理节点之间的长连接构建得到;在所述引擎节点与所述管理节点实现双向通信时,禁止部署于所述underlay网络环境内的公有云基础服务主动访问各个目标租户端;
分别向每一个所述目标租户端进行安全漏洞扫描,得到每一个所述目标租户端的安全漏洞信息;其中,所述目标租户端部署于overlay网络环境;
将每一个所述目标租户端的安全漏洞信息发送至所述管理节点。
5.根据权利要求4所述的方法,其特征在于,所述引擎节点与所述管理节点之间的保持通信连接不中断状态的构建方法,包括:
主动链接所述管理节点;
通过OpenVPN构建与所述管理节点之间的长连接,使得所述引擎节点与所述管理节点之间处于保持通信连接不中断状态。
6.根据权利要求4所述的方法,其特征在于,所述分别向每一个所述目标租户端进行安全漏洞扫描,得到每一个所述目标租户端的安全漏洞信息,包括:
向每一个所述目标租户端发送漏洞探测包:
接收每一个所述目标租户端响应所述漏洞探测包所得到的安全漏洞信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司,未经中国建设银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110270769.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种乳化沥青及其制备方法
- 下一篇:一种节能型高速公路专用生活污水处理装置