[发明专利]一种大规模漏洞扫描的任务分配方法及装置有效

专利信息
申请号: 201210552125.6 申请日: 2012-12-18
公开(公告)号: CN103870334B 公开(公告)日: 2017-05-31
发明(设计)人: 章新斌;何申 申请(专利权)人: 中国移动通信集团公司
主分类号: G06F9/50 分类号: G06F9/50;G06F9/455;H04L29/08
代理公司: 北京集佳知识产权代理有限公司11227 代理人: 王宝筠
地址: 100032 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 大规模 漏洞 扫描 任务 分配 方法 装置
【权利要求书】:

1.一种大规模漏洞扫描的任务分配方法,其特征在于,所述方法包括:

接收云平台下发的扫描任务,所述扫描任务包括目标主机的身份集合、插件的身份集合以及插件与漏洞的对应关系;

根据所述插件与漏洞的对应关系将所述扫描任务划分为至少两个子任务;

根据划分获得的子任务个数确定虚拟节点的个数;

依次将每个子任务对应的目标主机平均分配到每个虚拟节点;

确定所述虚拟节点的个数的方式为:

从预设扫描时间数据库中查找每个漏洞对应的扫描时间ti,i=1,2,…,m,m为漏洞个数;

根据所述扫描时间和目标主机个数确定所述扫描任务对应的时间t=(t1+t2+…+tm)*s,s为目标主机个数;

根据子任务处理速度和子任务个数确定虚拟节点的个数k=t/(n*v),n为子任务个数,v为子任务处理速度。

2.根据权利要求1所述的方法,其特征在于,划分所述子任务的方式为:

根据所述插件与漏洞的对应关系确定每个漏洞对应的插件;

如果至少两个漏洞对应的插件中存在至少两个相同的插件,则将所述至少两个漏洞对应的扫描任务划分为一个子任务。

3.根据权利要求1所述的方法,其特征在于,所述扫描任务中还包括扫描时间,则确定所述虚拟节点的个数的方式为:

根据所述扫描时间和目标主机个数查找预设节点性能数据库,确定扫描一个子任务需要的虚拟节点个数p,并利用所述子任务个数确定所述扫描任务需要的虚拟节点的个数k=n*p,n为子任务个数,所述预设节点性能数据库用于保存扫描时间、目标主机个数和虚拟节点个数间的关系。

4.根据权利要求1所述的方法,其特征在于,所述目标主机的身份为目标主机具有的IP地址,则

所述虚拟节点为与所述IP地址在同一网段内的虚拟节点;和/或,

所述虚拟节点为与所述IP地址处于相邻网段的虚拟节点。

5.根据权利要求1-4任一项所述的方法,其特征在于,所述方法还包括:

在划分所述子任务之后,向所述云平台上报子任务划分结果;和/或,

在确定所述虚拟节点的个数之后,向所述云平台上报确定结果;和/或,

在平均分配所述子任务之后,向所述云平台上报分配结果。

6.根据权利要求5所述的方法,其特征在于,向所述云平台上报结果的通信协议中包含表示控制者信息的字段、表示虚拟节点信息的字段、表示分配进度的字段、和表示交互信息的字段。

7.根据权利要求1-4任一项所述的方法,其特征在于,所述方法还包括:

接收并保存所述虚拟节点按照预设周期发送的状态信息,利用所述状态信息对所述虚拟节点执行的任务进行动态调度;所述状态信息包括当前工作状态、任务执行进度、CPU使用率、内存使用率和I/O资源使用率。

8.根据权利要求7所述的方法,其特征在于,所述利用所述状态信息对所述虚拟节点执行的任务进行动态调度,具体包括:

如果所述状态信息表示虚拟节点的任务负载过重,则

获取与该任务负载过重的虚拟节点处于同一网段的其它虚拟节点的状态信息,并将所述任务负载过重的虚拟节点的任务部分迁移至其它虚拟节点中任务负载轻的虚拟节点;和/或,

获取与该任务负载过重的虚拟节点处于相邻网段的其它虚拟节点的状态信息,并将所述任务负载过重的虚拟节点的任务部分迁移至其它虚拟节点中任务负载轻的虚拟节点。

9.根据权利要求7所述的方法,其特征在于,所述利用所述状态信息对所述虚拟节点执行的任务进行动态调度,具体包括:

如果所述状态信息表示全部虚拟节点的任务负载过重,则向所述云平台发送请求,以增加新的虚拟节点;

将每个虚拟节点的任务部分迁移至所述新的虚拟节点。

10.根据权利要求7所述的方法,其特征在于,所述利用所述状态信息对所述虚拟节点执行的任务进行动态调度,具体包括:

如果在预定时间内未接收到虚拟节点发送的状态信息,则重新分配该虚拟节点的剩余任务,并删除该虚拟节点。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210552125.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top