standard download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111602819.1 (22)申请日 2021.12.24 (71)申请人 深圳开源互联网安全技 术有限公司 地址 518100 广东省深圳市龙华区民治街 道民乐社区星河WORLD二期E栋401- 405 申请人 深圳市九州安 域科技有限公司 (72)发明人 何成刚 万振华 郑明 王颉 李华 董燕 (74)专利代理 机构 深圳市恒申知识产权事务所 (普通合伙) 44312 专利代理师 廖厚琪 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种安全 预警方法、 装置及计算机可读存储 介质 (57)摘要 根据本申请方案所提供的安全 预警方法、 装 置及计算机可读存储介质, 在安全攻击事件的输 入阶段, 通过Web容器加载探针实时检测安全攻 击事件的第一事件信息; 根据第一事件信息生成 相应的初始预 警信息; 根据初始预 警信息识别被 保护应用中所存在的安全漏洞; 在安全攻击事件 的传输阶段, 若在安全漏洞处识别到安全攻击事 件, 则输出关联于安全漏洞的攻击预警信息。 通 过本申请方案的实施, 当被 保护应用受到安全攻 击时, 在预警系统内部生成初始预警信息, 根据 初始预警信息识别应用中被该安全攻击事件攻 击的安全漏洞, 当在安全漏洞处识别到安全攻击 事件时, 向用户发送预警信息, 对安全攻击进行 实时预警, 全面、 及时的保护Web应用的安全。 权利要求书2页 说明书8页 附图3页 CN 114499961 A 2022.05.13 CN 114499961 A 1.一种安全预警方法, 其特 征在于, 包括: 在安全攻击事件的输入阶段, 通过Web容器加载探针实时检测所述安全攻击事件的第 一事件信息; 根据所述第一事 件信息生成相应的初始预警信息; 根据所述初始预警信息识别被保护应用中所存在的安全漏洞; 在所述安全攻击事件的传输阶段, 若在所述安全漏洞处识别到所述安全攻击事件, 则 输出关联于所述 安全漏洞的攻击预警信息 。 2.根据权利要求1所述的安全预警方法, 其特征在于, 所述通过Web容器加载探针实时 检测所述 安全攻击事 件的第一事 件信息的步骤, 包括: 将所述Web容器加载探针插 入到所述被保护应用的关键类和函数中; 根据所述 Web容器加载探针的拦截器 检测所述 安全攻击事 件的第一事 件信息。 3.根据权利要求1所述的安全预警方法, 其特征在于, 所述根据 所述第一事件信 息生成 相应的初始预警信息的步骤, 包括: 基于所述第一事 件信息确定所述 安全攻击事 件的漏洞攻击特 征; 根据所述漏洞攻击特 征生成相应的初始预警信息 。 4.根据权利要求3所述的安全预警方法, 其特征在于, 所述根据 所述初始预警信 息识别 被保护应用中所存在的安全漏洞的步骤, 包括: 将所述初始预警信息对应的所述漏洞攻击特 征与预设漏洞攻击特 征库进行匹配; 将匹配一致的预设漏洞攻击特征相应的漏洞类型, 确定为被保护应用中所存在的安全 漏洞的漏洞类型。 5.根据权利要求1所述的安全预警方法, 其特征在于, 所述输出关联于所述安全漏洞的 攻击预警信息的步骤之前, 还 包括: 获取关联于用户业 务需求的预警配置信息; 根据所述预警配置信息判断所述 安全漏洞是否符合所述用户业 务需求; 当所述安全漏洞不符合所述用户业务需求 时, 执行所述输出关联于所述安全漏洞的攻 击预警信息的步骤。 6.根据权利要求1中任意一项所述的安全预警方法, 其特征在于, 所述输出关联于所述 安全漏洞的攻击预警信息的步骤之前, 还 包括: 根据所述 安全漏洞查询国家信息安全漏洞库CVE和CN NVD; 获取所述国家信息安全漏洞库CVE和CN NVD中修复所述 安全漏洞的解决方案; 将所述解决方案添加至所述 攻击预警信息 。 7.根据权利要求6所述的安全预警方法, 其特征在于, 所述输出关联于所述安全漏洞的 攻击预警信息的步骤之后, 还 包括: 从所述攻击预警信息中获取所述安全攻击事件在所述安全攻击事件的传输阶段的第 二事件信息; 根据所述第二事 件信息执 行对应于所述 安全攻击事 件的阻断策略; 和/或, 根据所述 安全漏洞的解决方案修复所述 安全漏洞。 8.一种安全预警装置, 其特 征在于, 包括: 检测模块, 在安全攻击事件的输入阶段, 通过Web容器加载探针实时检测所述安全攻击权 利 要 求 书 1/2 页 2 CN 114499961 A 2事件的第一事 件信息; 生成模块, 用于根据所述第一事 件信息生成相应的初始预警信息; 识别模块, 用于根据所述初始预警信息识别被保护应用中所存在的安全漏洞; 输出模块, 用于在所述安全攻击事件的传输阶段, 若在所述安全漏洞处识别到所述安 全攻击事 件, 则输出关联于所述 安全漏洞的攻击预警信息 。 9.一种电子装置, 包括: 存储器、 处理器及总 线, 其特征在于, 所述总 线用于实现所述存 储器、 处理器之 间的连接通讯; 所述处理器用于执行存储在所述存储器上的计算机程序, 所 述处理器执行所述计算机程序时, 实现权利要求1至7中任意 一项所述方法中的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时, 实现权利要求1至7中的任意 一项所述方法中的步骤。权 利 要 求 书 2/2 页 3 CN 114499961 A 3
专利 一种安全预警方法、装置及计算机可读存储介质
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 03:04:03
上传分享
举报
下载
原文档
(651.5 KB)
分享
友情链接
TC260-003 生成式人工智能服务安全基本要求.pdf
GB-T 25068.4-2022 信息技术 安全技术 网络安全 第4部分:使用安全网关的网间通信安全保护.pdf
GB-T 6312-2022 壁厚千分尺.pdf
GB-T 16604-2017 涤纶工业长丝.pdf
GB-T 38646-2020 信息安全技术 移动签名服务技术要求.pdf
GB-T 27769-2011 社会保障服务中心设施设备要求.pdf
GB-T 6719-2009 袋式除尘器技术要求.pdf
GB-T 13734-2008 耳穴名称与定位.pdf
清华AIGC和ChatGPT报告-192页.pdf
绿盟 大模型浪潮下的全球网络安全思考 陈珂.pdf
GB-T 40518-2021 航天工程技术成熟度评价指南.pdf
GB-T 43779-2024 网络安全技术 基于密码令牌的主叫用户可信身份鉴别技术规范.pdf
GB-T 18226-2015 公路交通工程钢构件防腐技术条件.pdf
DL-T 438-2023 火力发电厂金属技术监督规程.pdf
GA-T 460.1-2020 居民身份证卡体材料及打印薄膜技术规范 第1部分:制卡用垫平层白色PETG薄膜.pdf
GB-T 43048-2023 智慧城市 城市运行指标体系 总体框架.pdf
DB11-T 2046.1-2022 智慧停车系统技术要求 第1部分:总则 北京市.pdf
深信服 aTrust零信任技术白皮书V1.4 2022.pdf
绿盟 安全行业大模型SecLLM技术白皮书.pdf
GB-T 21063.2-2007 政务信息资源目录体系 第2部分 技术要求.pdf
1
/
3
14
评价文档
赞助2元 点击下载(651.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。