standard download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210985992.2 (22)申请日 2022.08.16 (71)申请人 中国银行股份有限公司 地址 100818 北京市西城区复兴门内大街1 号 (72)发明人 李征宇 马灵通 徐雪梅 黄晓音 蔡蒙琪 李志 刘耀阳 丁震 袁铭 闫雪 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 吴磊 (51)Int.Cl. G06F 21/57(2013.01) G06F 21/62(2013.01) (54)发明名称 一种基于区块链的软件漏洞获取方法及装 置 (57)摘要 本申请公开了一种基于区块链的软件漏洞 获取方法及装置, 可应用于网络安全 领域或金融 领域。 在执行所述方法时, 获取新增漏洞信息, 其 中, 所述新增漏洞信息包括新增漏洞对应的软件 名称以及软件 版本号; 将所述新增漏洞信息与所 述区块链中预存的软件信息进行比对, 以确定出 存在漏洞的软件产品, 其中, 所述预存的软件信 息包括软件库中所有软件所引用的软件名 称以 及软件版本号; 将所述存在漏洞的软件产品与所 述存在漏洞的软件产品对应的所述新增漏洞信 息记录至 所述区块链中的待修复漏洞集中。 由此 可见, 本申请基于区块链技术实现漏洞的发现和 处理, 提高漏洞处 理的效率和准确性。 权利要求书2页 说明书7页 附图1页 CN 115329340 A 2022.11.11 CN 115329340 A 1.一种基于区块链的软件漏洞获取 方法, 其特 征在于, 所述方法包括: 获取新增漏洞信息, 其中, 所述新增漏洞信息包括新增漏洞对应的软件名称以及软件 版本号; 将所述新增漏洞信 息与所述 区块链中预存的软件信 息进行比对, 以确定存在漏洞的软 件产品, 其中, 所述预存的软件信息包括软件库中所有软件所引用的软件名称以及软件版 本号; 将所述存在漏洞的软件产品与所述存在漏洞的软件产品对应的所述新增漏洞信息记 录至所述区块链中的待修复漏洞集中。 2.根据权利要求1所述的方法, 其特征在于, 所述获取新增漏洞信息包括: 按照预设获 取频率从国家信息安全漏洞共享平台CNVD获取新增漏洞 信息。 3.根据权利要求1所述的方法, 其特征在于, 在确定存在漏洞的软件产品之后, 所述方 法还包括: 发送漏洞通知消息, 所述漏洞通知消息用于指示软件产品存在待修复漏洞。 4.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 当确定所述新增漏洞为误报漏洞或所述新增漏洞已被修复, 将所述存在漏洞的软件产 品与所述存在漏洞的软件产品对应的所述 新增漏洞 信息从所述待修复漏洞集中删除。 5.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 获取待发布软件的软件信 息, 所述待发布软件的软件信 息包括待发布软件所引用的软 件名称和软件版本号; 当确定所述待发布软件产品信 息包括所述待修复漏洞集中的漏洞信 息时, 停止发布所 述待发布软件, 并返回错 误信息。 6.一种基于区块链的软件漏洞获取装置, 其特 征在于, 所述装置包括: 获取模块, 用于获取新增漏洞信息, 其中, 所述新增漏洞信 息包括新增漏洞对应的软件 名称以及软件版本号; 比对模块, 用于将所述新增漏洞信息与所述区块链中预存的软件信息进行比对, 以确 定存在漏洞的软件产品, 其中, 所述预存的软件信息包括软件库中所有软件所引用的软件 名称以及软件版本号; 记录模块, 用于将所述存在漏洞的软件产品与 所述存在漏洞的软件产品对应的所述新 增漏洞信息记录 至所述区块链中的待修复漏洞集中。 7.根据权利要求6所述的装置, 其特 征在于, 所述获取模块, 具体用于: 按照预设获取 频率从国家信息安全漏洞共享平台CNVD获取新增漏洞 信息。 8.根据权利要求6所述的装置, 其特 征在于, 所述装置还 包括: 通知模块, 用于在确定存在漏洞的软件产品之后, 发送漏洞通知消息, 所述漏洞通知消 息用于指示软件产品存在待修复漏洞。 9.根据权利要求6所述的装置, 其特 征在于, 所述记录模块, 还用于: 当确定所述新增漏洞为误报漏洞或所述新增漏洞已被修复, 将所述存在漏洞的软件产 品与所述存在漏洞的软件产品对应的所述 新增漏洞 信息从所述待修复漏洞集中删除。 10.根据权利要求6所述的装置, 其特 征在于, 所述装置还 包括: 发布模块, 用于获取待发布软件的软件信息, 所述待发布软件的软件信息包括待发布权 利 要 求 书 1/2 页 2 CN 115329340 A 2软件所引用的软件名称和软件版本号; 当确定所述待发布软件产品信息包括所述待修复漏 洞集中的漏洞 信息时, 停止发布所述待发布软件, 并返回错 误信息。权 利 要 求 书 2/2 页 3 CN 115329340 A 3
专利 一种基于区块链的软件漏洞获取方法及装置
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:34:35
上传分享
举报
下载
原文档
(419.4 KB)
分享
友情链接
GB-T 40665.3-2021 中医四诊操作规范 第3部分:问诊.pdf
信息安全技术 电信和互联网大数据安全管控分类分级实施指南.pdf
T-CEC 607—2022 电压互感器计量性能监测规范.pdf
DB11-T 2046.3-2022 智慧停车系统技术要求 第3部分:停车场 (库)管理模块 北京市.pdf
资产管理制度.pdf
GB-T 22576.3-2021 医学实验室 质量和能力的要求 第3部分:尿液检验领域的要求.pdf
GB-T 38647.2-2020 信息技术 安全技术 匿名数字签名 第2部分:采用群组公钥的机制.pdf
德勤数字化转型新篇章.pdf
GB-T 10801.2-2018 绝热用挤塑聚苯乙烯泡沫塑料(XPS).pdf
GB-T 15045-2013 脂肪烷基二甲基叔胺.pdf
T-SDBQ 02—2023 版权资产管理师职业标准.pdf
5-99-02-02 农村节能员.pdf
赛迪 2020中国安全运营中心调研分析报告.pdf
GB-T 32386-2015 电子工业用气体 六氟化钨.pdf
GB-T 7716-2014 聚合级丙烯.pdf
GB-T 6826-2005 洗选设备 系列型谱.pdf
中国软件测评中心 数据安全复合治理与实践白皮书.pdf
招投标采购视角下网络安全市场2023年度报告最终版.pdf
GB-T 33448-2016 数字城市地理信息公共平台 运行服务质量规范.pdf
GB-T 42926-2023 金融信息系统网络安全风险评估规范.pdf
1
/
11
评价文档
赞助2.5元 点击下载(419.4 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。