[发明专利]效果评估方法、装置、电子设备及可读存储介质有效
申请号: | 202110634660.5 | 申请日: | 2021-06-08 |
公开(公告)号: | CN113094717B | 公开(公告)日: | 2021-09-21 |
发明(设计)人: | 李维皓;张尼;刘桐菊;卢凯;朱广宇;秦媛媛;李翔;李俊鹏 | 申请(专利权)人: | 中国电子信息产业集团有限公司第六研究所 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 衡滔 |
地址: | 102209 北京市昌平*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 效果 评估 方法 装置 电子设备 可读 存储 介质 | ||
本申请提供一种效果评估方法、装置、电子设备及可读存储介质,方法包括:获取权限提升攻击程序进行本次权限提升攻击时所产生的靶机数据;根据靶机数据,确定本次权限提升攻击达到的系统权限以及本次权限提升攻击达到的目标服务的服务权限;根据系统权限确定本次权限提升攻击的系统权限提升效果,根据服务权限确定本次权限提升攻击的服务权限提升效果;基于系统权限提升效果和服务权限提升效果确定本次权限提升攻击的效果。本申请实施例的方案实现了从系统和服务两个不同维度对于权限提升攻击程序的攻击效果,使得评估结果更为合理、可信,从而为安全防御体系的构建、以及系统的安全性检测提供了合理可靠的参考信息。
技术领域
本申请涉及权限提升攻击技术领域,具体而言,涉及一种效果评估方法、装置、电子设备及可读存储介质。
背景技术
互联网在为当下生活和工作提供便利的同时,也带来了不同的安全隐患,网络世界中时时刻刻都发生着不同的网络攻击,威胁着每一个用户的安全。
基于权限提升的攻击(即权限提升攻击),是一种利用系统漏洞非法提升系统中相关程序运行权限的攻击方式。该攻击利用系统中的权限提升漏洞,可以将相关程序的运行权限从普通用户权限非法提升到更高级别的权限,从而可以施行诸如窃取隐私、恶意扣费、远程控制等恶意行为。
而为了更好地抵御基于权限提升的攻击,全面了解和评估基于权限提升的攻击所产生的效果是抵御攻击的关键因素。对于攻击效果的评估,可以帮助构建更为精准到位的安全防御体系,且也可以用于检测目前系统对于该种攻击的抵御能力,利于检验系统的安全性。
发明内容
本申请实施例的目的在于提供一种效果评估方法、装置、电子设备及可读存储介质,用以实现对于权限提升攻击的攻击效果的合理评估。
本申请实施例提供了一种效果评估方法,包括:获取权限提升攻击程序进行本次权限提升攻击时所产生的靶机数据;所述靶机数据包括本次权限提升攻击后,所能获取到的靶机中目标服务的数据;根据所述靶机数据,确定本次权限提升攻击达到的系统权限以及本次权限提升攻击达到的目标服务的服务权限;根据所述系统权限确定本次权限提升攻击的系统权限提升效果,根据所述服务权限确定本次权限提升攻击的服务权限提升效果;基于所述系统权限提升效果和所述服务权限提升效果确定本次权限提升攻击的效果。
在上述实现过程中,通过对权限提升攻击程序在本次权限提升攻击过程中所产生的靶机数据进行处理,从而基于靶机数据确定本次权限提升攻击达到的系统权限以及本次权限提升攻击达到的目标服务的服务权限,进而分别根据系统权限确定本次权限提升攻击的系统权限提升效果,根据服务权限确定本次权限提升攻击的服务权限提升效果,最终基于系统权限提升效果和服务权限提升效果确定本次权限提升攻击的效果。本申请实施例的方案实现了从系统和服务两个不同维度对于权限提升攻击程序的攻击效果,使得评估结果更为合理、可信,从而为安全防御体系的构建、以及系统的安全性检测提供了合理可靠的参考信息。
进一步地,所述靶机数据还包括本次权限提升攻击过程中产生的系统日志记录;根据所述靶机数据,确定本次权限提升攻击达到的系统权限包括:查找所述系统日志记录,确定本次权限提升攻击的登录账户;根据所述登录账户,确定本次权限提升攻击达到的系统权限。
在实际应用中,系统的权限可以通过登录账户确定出来。在上述实现过程中,通过查找系统日志记录,从而可以快速准确地确定出本次权限提升攻击达到的系统权限,实现简单,且查找效率和准确率均很高。
进一步地,根据所述系统权限确定本次权限提升攻击的系统权限提升效果,包括:根据所述系统权限,确定预设的各系统权限指标的指标值;所述系统权限指标包括系统普通用户权限和系统root权限;根据各系统权限指标对应的权重,对各所述系统权限指标的指标值进行加权求和,得到所述系统权限提升效果的评价值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子信息产业集团有限公司第六研究所,未经中国电子信息产业集团有限公司第六研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110634660.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种犬瘟热病毒纳米抗体及其应用
- 下一篇:一种医药异物高光谱分类检测方法