[发明专利]流水线式设备扫描探测方法有效

专利信息
申请号: 202111027193.6 申请日: 2021-09-02
公开(公告)号: CN113704763B 公开(公告)日: 2022-03-25
发明(设计)人: 赵舟平;杨林东;张晓东 申请(专利权)人: 北京珞安科技有限责任公司
主分类号: G06F21/56 分类号: G06F21/56;G06F21/57
代理公司: 北京君泰水木知识产权代理有限公司 11906 代理人: 王贵良
地址: 100097 北京市海淀区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 流水线 设备 扫描 探测 方法
【权利要求书】:

1.流水线式设备扫描探测方法,其特征在于,包括以下步骤,

步骤一,划分设备扫描探测阶段,并将每个扫描探测阶段分别部署到多个服务器,每个扫描探测阶段对应的服务器完成各自扫描探测阶段的任务;

所述步骤一中依照设备扫描探测过程的不同功能分为端口扫描(masscan)、服务探测(service)、指纹识别(finger)、漏洞匹配(exploit)、数据存库(database)五个探测扫描阶段;

端口扫描的扫描探测阶段对应的服务器利用扫描工具,探测工控设备开放的端口,并将获取的信息发送至服务探测的扫描探测阶段对应的服务器;同一网段的设备探测可扫描出多个端口;

步骤二,统计探测扫描阶段历史耗时,计算每个探测扫描阶段对应的进度权重;

步骤三,计算扫描进度,显示扫描进度计算结果;

扫描进度计算公式为:

Wn表示进度权重,donen表示已经处理的消息条目,accumn表示累计消息条目,progress表示任务的扫描进度;

对于步骤三中,包含对于消息丢失对进度计算带来的失真影响:计算扫描进度的计算模块设置扫描时长阈值和消息缺失值(delta),当扫描时间超过设定扫描时长阈值时,当前阶段的迭代扫描还没有完成,则通过消息缺失值(delta)调整此阶段对应服务器的“消息处理数”(done)和“消息累计”(accum),分别表示为delta_donedelta_accum,并且具体模块的进度计算也换为;

计算模块会对每个扫描探测阶段对应的服务器最近时间戳进行监测,若此阶段对应的服务器时间戳长时间未进行更新,则判断此阶段对应的服务器迭代扫描超时,则此阶段对应的服务器扫描任务结束:delta_done=delta_accum;

若此阶段对应的服务器扫描探测超时,计算模块计算消息缺失值(delta),计算公式为,

delta=abs(accum-done);

判断该阶段是否为端口扫描阶段,若该阶段不是端口扫描阶段,则计算模块对该阶段之后的所有阶段进行消息缺失值补偿;若该阶段为端口扫描阶段时,则计算模块根据当前消息缺失值,计算端口扫描阶段之后的扫描探测阶段对应的消息缺失值:

端口扫描阶段之后的扫描探测阶段对应的消息缺失值=当前消息缺失值/delta_done*service.accum

service.accum表示服务探测阶段消息累计数;

计算模块根据计算后的端口扫描阶段之后的扫描探测阶段对应的消息缺失值,对端口扫描阶段之后的所有阶段进行消息缺失值补偿。

2.根据权利要求1所述流水线式设备扫描探测方法,其特征在于,漏洞匹配的扫描探测阶段的服务器,对有登录功能的设备尝试弱密码登录。

3.根据权利要求1所述流水线式设备扫描探测方法,其特征在于,数据存库的扫描探测阶段对应的服务器,根据接收的漏洞匹配结果及对应的漏洞修复方案进行信息补充,并将信息补充后的信息存储到搜索服务器的数据库中。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京珞安科技有限责任公司,未经北京珞安科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111027193.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top