[发明专利]一种镜像系统安全分析方法及系统在审
申请号: | 202111293938.3 | 申请日: | 2021-11-03 |
公开(公告)号: | CN114020411A | 公开(公告)日: | 2022-02-08 |
发明(设计)人: | 陈苏毅;陈灵锋 | 申请(专利权)人: | 安天科技集团股份有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455 |
代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 安娜 |
地址: | 150028 黑龙江省哈尔滨市高新技术产*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 系统安全 分析 方法 系统 | ||
1.一种镜像系统安全分析方法,其特征在于,包括:
提取镜像系统信息,生成镜像系统文件目录;
根据所述镜像系统文件目录对镜像系统中的文件进行分析,提取特征信息;
将所述特征信息与操作系统特征库中的特征规则进行对比,得到镜像系统包含的具体操作系统信息;
根据所述具体操作系统信息,按照具体操作系统扫描策略对所述镜像系统文件目录包含的文件进行扫描分析;
按照格式规则生成格式化的分析报告。
2.根据权利要求1所述的方法,其特征在于,所述提取镜像系统信息,生成镜像系统文件目录,具体包括:
提取镜像系统信息,判断是否存在存储驱动,若是,则根据存储驱动构造镜像系统文件目录;否则依次将镜像系统中每一层的文件根据其增删改标志依次写入镜像系统文件目录。
3.根据权利要求2所述的方法,其特征在于,所述根据所述具体操作系统信息,按照具体操作系统扫描策略对所述镜像系统文件目录包含的文件进行扫描分析,具体包括:
根据所述具体操作系统信息,利用相应操作系统使用的包管理器特征规则对所述镜像系统文件目录包含的文件进行扫描,判断所述镜像系统包含的具体操作系统是否使用了相应操作系统默认的包管理器,以及是否自行安装了其他版本的包管理器;将扫描结果进行合并分析,得到系统组件的目录地址及配置信息;
根据所述系统组件的目录地址,结合对应包管理器对于系统组件归档、保存的相应规则,对所述系统组件信息进行解析,解析结果包括组件名称、厂商、版本号、包含文件列表;
所述镜像系统包含的具体操作系统信息包括具体操作系统发行版名称、版本号、相关配置信息。
4.根据权利要求3所述的方法,其特征在于,在所述按照具体操作系统扫描策略对所述镜像系统文件目录包含的文件进行扫描分析的同时,所述方法还包括:
结合所述镜像系统包含的具体操作系统的相关配置信息、扫描得到的包管理器信息,选择符合所述系统组件的对比规则,将所述系统组件信息与外部漏洞数据库中的特征数据进行对比,判断所述系统组件是否存在漏洞。
5.根据权利要求4所述的方法,其特征在于,所述判断所述系统组件是否存在漏洞,具体包括:
判断所述系统组件信息中是否包含补丁信息,若包含,则判断对应补丁的版本是否低于所述外部漏洞数据库中相应补丁的版本,若低于则判定所述系统组件存在漏洞,若不低于则判定所述系统组件不存在漏洞;
若所述系统组件信息中不包含补丁信息,则判断所述系统组件信息中是否包含通用漏洞披露条目,若包含,则判断所述系统组件的版本号是否在所述通用漏洞披露条目中披露的范围区间内,若在范围区间内,则判定所述系统组件存在漏洞;若所述系统组件信息中不包含通用漏洞披露条目或所述系统组件的版本号不在所述通用漏洞披露条目中披露的范围区间内,则判定所述系统组件不存在漏洞。
6.一种镜像系统安全分析系统,其特征在于,包括:
镜像数据提取模块,用于提取镜像系统信息,生成镜像系统文件目录;
配置分析模块,用于根据所述镜像系统文件目录对镜像系统中的文件进行分析,提取特征信息;将所述特征信息与操作系统特征库中的特征规则进行对比,得到镜像系统包含的具体操作系统信息;根据所述具体操作系统信息,按照具体操作系统扫描策略对所述镜像系统文件目录包含的文件进行扫描分析;
信息格式化模块,用于按照格式规则生成格式化的分析报告。
7.根据权利要求6所述的系统,其特征在于,所述镜像数据提取模块具体用于:
提取镜像系统信息,判断是否存在存储驱动,若是,则根据存储驱动构造镜像系统文件目录;否则依次将镜像系统中每一层的文件根据其增删改标志依次写入镜像系统文件目录。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安天科技集团股份有限公司,未经安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111293938.3/1.html,转载请声明来源钻瓜专利网。