一种资产指纹识别方法、装置、设备和介质

    公开(公告)号:CN115955522A

    公开(公告)日:2023-04-11

    申请号:CN202211529205.X

    申请日:2022-11-30

    Abstract: 本发明公开了一种资产指纹识别方法、装置、设备和介质,由于该方法接收待识别网络资产的资产指纹数据,获取资产指纹数据中的每个资产标记的信息,在预先保存的资产指纹数据库中获取每个资产标记对应的网络协议字段集合;解析传输的数据包,获取每个资产标记对应的网络协议字段集合中的每个网络协议字段的目标协议数据,根据目标协议数据,及预设的置信度确定函数,确定每个资产标记的函数值;根据每个资产标记的函数值,确定目标资产标记,将目标资产标记作为对所述资产指纹数据的目标识别结果,从而实现了对统一架构的资产指纹的识别。

    一种网络监测方法
    22.
    发明授权

    公开(公告)号:CN112637019B

    公开(公告)日:2022-04-19

    申请号:CN202011614526.0

    申请日:2020-12-30

    Abstract: 本发明公开了一种网络监测方法、装置、设备及介质,用以解决现有技术中对网络空间资产监测不够准确的问题。由于本发明实施例可以在网络流量中监听到目标资产标识信息,获知目标资产标识信息对应的网络空间资产在线或存活等状态信息后,再对该目标资产标识信息对应的网络空间资产进行主动扫描,确定目标资产标识信息对应的监测结果,相比现有需要依赖用户设置主动扫描的时间信息对网络空间资产进行监测的方式而言,可以提高对网络空间资产监测的及时性和准确性,同时,还可以提高监测效率、减少无用的网络资源损耗。

    一种漏洞检测方法、装置及存储介质

    公开(公告)号:CN116541848A

    公开(公告)日:2023-08-04

    申请号:CN202310484544.9

    申请日:2023-04-28

    Abstract: 本申请公开了一种漏洞检测方法、装置及存储介质,可应用于电子设备,该方法具体包括:电子设备获取第一插件集合,第一插件集合包括M个第一插件,第一插件用于检测至少一个漏洞,M为大于或者等于2的整数。然后,电子设备根据M个第一插件中各个第一插件对应的基向量对M个第一插件中的至少两个第一插件进行合并,获得N个第二插件。其中,基向量表征第一插件关联的检测动作,N个第二插件关联的检测动作少于M个第一插件关联的检测动作。电子设备根据N个第二插件对待检测漏洞进行检测。通过N个第二插件对待检测漏洞进行检测,相较于通过M个第一插件对待检测漏洞进行检测来说,可减少相同检测动作的重复执行,从而提高检测效率。

    一种安全防护能力检测系统、方法、装置、设备及介质

    公开(公告)号:CN114357456B

    公开(公告)日:2025-03-21

    申请号:CN202111574056.4

    申请日:2021-12-21

    Abstract: 本发明公开了一种安全防护能力检测系统、方法、装置、设备及介质,漏洞扫描模块,用于向逃逸调度模块发送漏洞扫描任务,所述漏洞扫描任务中携带待扫描的漏洞标识信息;所述逃逸调度模块,用于根据所述待扫描的漏洞标识信息,获取与所述待扫描的漏洞对应的逃逸技术接口,将所述逃逸技术接口发送至所述漏洞扫描模块;所述漏洞扫描模块,用于采用所述逃逸技术接口对所述待扫描的漏洞对应的扫描报文进行传输处理,将传输处理后的扫描报文经过安全防护设备发送至目标侧设备;并接收所述目标侧设备响应的反馈结果,根据所述反馈结果确定所述安全防护设备的安全防护能力。从而实现了一种能够检测安全防护设备的安全防护能力的技术方案。

    一种资产指纹识别方法、装置、设备和介质

    公开(公告)号:CN115955522B

    公开(公告)日:2024-09-06

    申请号:CN202211529205.X

    申请日:2022-11-30

    Abstract: 本发明公开了一种资产指纹识别方法、装置、设备和介质,由于该方法接收待识别网络资产的资产指纹数据,获取资产指纹数据中的每个资产标记的信息,在预先保存的资产指纹数据库中获取每个资产标记对应的网络协议字段集合;解析传输的数据包,获取每个资产标记对应的网络协议字段集合中的每个网络协议字段的目标协议数据,根据目标协议数据,及预设的确定函数,确定每个资产标记的函数值;根据每个资产标记的函数值,确定目标资产标记,将目标资产标记作为对所述资产指纹数据的目标识别结果,从而实现了对统一架构的资产指纹的识别。

    一种安全防护能力检测系统、方法、装置、设备及介质

    公开(公告)号:CN114357456A

    公开(公告)日:2022-04-15

    申请号:CN202111574056.4

    申请日:2021-12-21

    Abstract: 本发明公开了一种安全防护能力检测系统、方法、装置、设备及介质,漏洞扫描模块,用于向逃逸调度模块发送漏洞扫描任务,所述漏洞扫描任务中携带待扫描的漏洞标识信息;所述逃逸调度模块,用于根据所述待扫描的漏洞标识信息,获取与所述待扫描的漏洞对应的逃逸技术接口,将所述逃逸技术接口发送至所述漏洞扫描模块;所述漏洞扫描模块,用于采用所述逃逸技术接口对所述待扫描的漏洞对应的扫描报文进行传输处理,将传输处理后的扫描报文经过安全防护设备发送至目标侧设备;并接收所述目标侧设备响应的反馈结果,根据所述反馈结果确定所述安全防护设备的安全防护能力。从而实现了一种能够检测安全防护设备的安全防护能力的技术方案。

    一种资产关系模型构建系统、方法及存储介质

    公开(公告)号:CN109739484B

    公开(公告)日:2022-04-05

    申请号:CN201811629801.9

    申请日:2018-12-28

    Abstract: 本发明公开了一种资产关系模型构建系统、方法及存储介质,所述系统包括:数据库、资产关系管理模块和资产关系表示模块;所述资产关系管理模块包括语句构建引擎、关系对象子模块和关系业务接口子模块。关系对象子模块根据业务请求,构造和维护资产关系实例以及语句构建参数,所述语句构建引擎根据所述语句构建参数,生成关系实例操作语句,数据库执行所述关系实例操作语句。根据用户的业务请求生成关系实例操作语句并执行,因此可以实现根据用户需求动态地定义和使用资产关系,另外,基于语句构建引擎,通过语句构建参数,生成关系实例操作语句,规范了资产关系使用过程中语句的实现,增强了系统的安全性。

    一种网络监测方法
    29.
    发明公开

    公开(公告)号:CN112637019A

    公开(公告)日:2021-04-09

    申请号:CN202011614526.0

    申请日:2020-12-30

    Abstract: 本发明公开了一种网络监测方法、装置、设备及介质,用以解决现有技术中对网络空间资产监测不够准确的问题。由于本发明实施例可以在网络流量中监听到目标资产标识信息,获知目标资产标识信息对应的网络空间资产在线或存活等状态信息后,再对该目标资产标识信息对应的网络空间资产进行主动扫描,确定目标资产标识信息对应的监测结果,相比现有需要依赖用户设置主动扫描的时间信息对网络空间资产进行监测的方式而言,可以提高对网络空间资产监测的及时性和准确性,同时,还可以提高监测效率、减少无用的网络资源损耗。

Patent Agency Ranking