[实用新型]web漏洞扫描装置有效

专利信息
申请号: 201120011885.7 申请日: 2011-01-14
公开(公告)号: CN201936308U 公开(公告)日: 2011-08-17
发明(设计)人: 袁宝弟;王永忠;施林林;陈相云 申请(专利权)人: 无锡市同威科技有限公司
主分类号: G06F21/00 分类号: G06F21/00
代理公司: 无锡市大为专利商标事务所 32104 代理人: 殷红梅
地址: 214072 江苏省无锡市*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: web 漏洞 扫描 装置
【说明书】:

技术领域

本实用新型涉及一种基于渗透技术的web漏洞扫描装置,属于计算机网络技术领域。

背景技术

随着互联网的发展,web服务器运行的程序所面临的安全问题越来越突出。保证web服务器安全稳定地运行,是众多公司和机关里IT部门的一项重要任务。在现有的技术中,web安全扫描工作都是在PC机上安装相关软件并且使用的。但是由于这些都是基于PC机上完成的,导致其发展有相应的局限性,如果需要提高速度和性能,必须花费更多的时间优化代码算法和依赖PC机的性能来提高,而这个又导致它们的实现处于不可预期的等待中,而往往PC机的提升速度总是满足不了要求。

发明内容

本实用新型的目的在于弥补现有实现方法的局限性,提供一种基于渗透技术的web漏洞扫描装置,适用于对各种类型的网站进行扫描。

按照本实用新型提供的技术方案,所述Web漏洞扫描装置,包括依次连接的输入设备、扫描主机和输出设备,所述扫描主机包括与CPU连接的存储器、运算器和FPGA加速卡,所述FPGA加速卡通过PCI接口与CPU相连。输入设备一般采用外接键盘。输出设备一般为显示器。

所述FPGA加速卡包括:PCI总线接口模块、FPGA核心运算模块、应用程序存储模块、临时变量存储模块、接口逻辑模块,所述FPGA核心运算模块分别与应用程序存储模块、临时变量存储模块和接口逻辑模块相连,所述接口逻辑模块与PCI总线接口模块相连。

本实用新型的优点在于:

1.              使用开源免费的Linux操作系统,有着很强的兼容性和稳定性,支持多任务、多用户工作。

2.              使用FPGA高性能加速卡,利用PCI总线传输技术,解决了传统的速度慢的问题,大大提高了运算速度和执行速度。

3.              可编程性强,硬件接口采用计算机外设通用的控制寄存器、状态寄存器的方式定义,接口明确,可以根据不同的操作系统设计驱动程序,具有良好的移植性。

4.              代码部分采用当今最流行的多线程技术,打破了传统单线程执行时间长的缺点。

5.              性能优越,硬件平台采用DDR2,FLASH和现场可编程逻辑门阵列组成了一个拥有高处理能力的CPU控制系统。

附图说明

图1是web漏洞扫描装置的结构图。

图2是FPGA加速卡结构图。

具体实施方式

下面结合附图和实施例对本实用新型作进一步说明。

如图1所示,本Web漏洞扫描装置包括依次连接的输入设备、扫描主机和输出设备,以及在Linux操作系统下的驱动和web扫描软件部分。所述扫描主机包括与CPU连接的存储器、运算器和FPGA加速卡,所述FPGA加速卡通过PCI接口与CPU相连。

该web漏洞扫描装置使用了如图2所示的FPGA加速卡,其包括以PCI9056为核心的PCI总线接口模块,以EP3C120F484 FPGA(现场可编程逻辑门阵列)为核心运算模块,以PC28F640P30B85(FLASH存储芯片)为应用程序存储模块和以MT47H64M16HR-3(DD2芯片)为临时变量存放模块,EPM2210F256(CPLD可编程逻辑芯片)接口逻辑模块;FPGA核心运算模块分别与应用程序存储模块、临时变量存储模块和接口逻辑模块相连,所述接口逻辑模块与PCI总线接口模块相连。由PCI总线接口模块、运算模块、临时变量存储模块、接口逻辑模块和应用程序存储模块构成一块整体硬件插在计算机的PCI插槽,在Linux操作系统下的驱动和应用软件的控制下,实现高速运算。这样的优点在于,传输速度快,功能和扩展性强,可编程性强,可以根据不同的应用,设计相应的应用软件实现不同的运算功能,方便应用在其他领域。

该漏洞扫描装置使用的是B/S(浏览器/服务器)结构,输入设备一般为外接普通键盘,输出设备一般为显示器,FPGA加速卡就嵌入在扫描主机中。用户利用Web浏览器对远程的扫描主机进行远程控制,通过扫描主机上的控制平台由用户设置扫描深度和扫描方式,扫描过程包括扫描和分析两个阶段;在扫描阶段,用户端利用Web浏览器对远程的web服务器进行远程控制,通过扫描主机上的控制平台由用户设置扫描深度和扫描方式,对网页的链接进行扫描;在所述分析阶段,利用扫描主机上的漏洞库对网站及相关服务器进行非破坏性质的模拟入侵者攻击,最后总结编写成测试报告。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于无锡市同威科技有限公司,未经无锡市同威科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201120011885.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top