[发明专利]一种网络主机信息的安全检测方法和装置有效
| 申请号: | 201510873710.X | 申请日: | 2015-12-02 |
| 公开(公告)号: | CN105512561B | 公开(公告)日: | 2018-11-23 |
| 发明(设计)人: | 翟建军;钟金鑫;齐志彬;姜峰;涂元浩;唐欢 | 申请(专利权)人: | 北京安信天行科技有限公司 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;H04L12/24 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
| 地址: | 100097 北京市海*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 网络 主机 信息 安全 检测 方法 装置 | ||
1.一种网络主机信息的安全检测方法,其特征在于,包括:
当网络主机的信息状态更改后,获取更改后的主机信息状态;
从预生成的规则文件中查找与更改后的主机信息相对应的特定检测规则;所述规则文件中存储有处于安全状态的网络主机的各个信息的检测规则,每个检测规则包括检测对象、该检测对象对应的检测内容、检测方法以及标准检测结果;
从所述特定检测规则中查找与特定检测对象对应的特定检测内容、特定检测方法和特定标准检测结果;
根据查找到的特定检测内容和特定检测方法对所述更改后的主机信息状态进行检测,得到实时检测结果;
判断所述实时检测结果和所述标准检测结果是否匹配,如果是,信息状态发生更改的网络主机处于安全状态,如果否,信息状态发生更改的网络主机存在安全隐患。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
对网络主机信息进行分类,属于同一类的网络主机信息为网络主机的一个检测对象;
根据检测内容、检测内容对应的检测方法对处于安全状态的网络主机的检测对象进行检测,生成标准检测结果;所述检测内容根据已知的安全公告信息和主机系统状态确定;
将检测对象、检测对象对应的检测内容、检测方法以及标准检测结果按照第一预设格式编写生成检测规则;
将网络主机的所有检测对象分别对应的检测规则按照第二预设格式存储生成的文件即为所述预生成的规则文件。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
根据更改后的主机信息状态、所述更改后的主机信息状态对应的检测内容、检测方法以及实时检测结果生成新的检测规则;根据所述新的检测规则更新所述预生成的规则文件。
4.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:当信息状态发生更改的网络主机处于安全状态时,显示网络主机的当前信息状态。
5.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:当信息状态发生更改的网络主机存在安全隐患时,发出报警提示。
6.一种网络主机信息的安全检测装置,其特征在于,包括:
获取单元,用于当网络主机的信息状态更改后,获取更改后的主机信息状态;
第一查找单元,用于从预生成的规则文件中查找与更改后的主机信息相对应的特定检测规则;所述规则文件中存储有处于安全状态的网络主机的各个信息的检测规则,每个检测规则包括检测对象、该检测对象对应的检测内容、检测方法以及标准检测结果;
第二查找单元,用于从所述特定检测规则中查找与特定检测对象对应的特定检测内容、特定检测方法和特定标准检测结果;
第一检测单元,用于根据查找到的特定检测内容和特定检测方法对所述更改后的主机信息状态进行检测,得到实时检测结果;
判断单元,用于判断所述实时检测结果和所述标准检测结果是否匹配,如果是,信息状态发生更改的网络主机处于安全状态,如果否,信息状态发生更改的网络主机存在安全隐患。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
分类单元,用于对网络主机信息进行分类,属于同一类的网络主机信息为网络主机的一个检测对象;
第二检测单元,用于根据检测内容、检测内容对应的检测方法对处于安全状态的网络主机的检测对象进行检测,生成标准检测结果;所述检测内容根据已知的安全公告信息和主机系统状态确定;
检测规则生成单元,用于将检测对象、检测对象对应的检测内容、检测方法以及标准检测结果按照第一预设格式编写生成检测规则;
规则文件生成单元,用于将网络主机的所有检测对象分别对应的检测规则按照第二预设格式存储生成的文件即为所述预生成的规则文件。
8.根据权利要求6或7所述的装置,其特征在于,所述装置还包括:
更新单元,用于根据更改后的主机信息状态、所述更改后的主机信息状态对应的检测内容、检测方法以及实时检测结果生成新的检测规则;根据所述新的检测规则更新所述预生成的规则文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安信天行科技有限公司,未经北京安信天行科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510873710.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据库安全加固的方法及装置
- 下一篇:一种应用程序拦截方法及装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





