standard download
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210985992.2 (22)申请日 2022.08.16 (71)申请人 中国银行股份有限公司 地址 100818 北京市西城区复兴门内大街1 号 (72)发明人 李征宇 马灵通 徐雪梅 黄晓音  蔡蒙琪 李志 刘耀阳 丁震  袁铭 闫雪  (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 吴磊 (51)Int.Cl. G06F 21/57(2013.01) G06F 21/62(2013.01) (54)发明名称 一种基于区块链的软件漏洞获取方法及装 置 (57)摘要 本申请公开了一种基于区块链的软件漏洞 获取方法及装置, 可应用于网络安全 领域或金融 领域。 在执行所述方法时, 获取新增漏洞信息, 其 中, 所述新增漏洞信息包括新增漏洞对应的软件 名称以及软件 版本号; 将所述新增漏洞信息与所 述区块链中预存的软件信息进行比对, 以确定出 存在漏洞的软件产品, 其中, 所述预存的软件信 息包括软件库中所有软件所引用的软件名 称以 及软件版本号; 将所述存在漏洞的软件产品与所 述存在漏洞的软件产品对应的所述新增漏洞信 息记录至 所述区块链中的待修复漏洞集中。 由此 可见, 本申请基于区块链技术实现漏洞的发现和 处理, 提高漏洞处 理的效率和准确性。 权利要求书2页 说明书7页 附图1页 CN 115329340 A 2022.11.11 CN 115329340 A 1.一种基于区块链的软件漏洞获取 方法, 其特 征在于, 所述方法包括: 获取新增漏洞信息, 其中, 所述新增漏洞信息包括新增漏洞对应的软件名称以及软件 版本号; 将所述新增漏洞信 息与所述 区块链中预存的软件信 息进行比对, 以确定存在漏洞的软 件产品, 其中, 所述预存的软件信息包括软件库中所有软件所引用的软件名称以及软件版 本号; 将所述存在漏洞的软件产品与所述存在漏洞的软件产品对应的所述新增漏洞信息记 录至所述区块链中的待修复漏洞集中。 2.根据权利要求1所述的方法, 其特征在于, 所述获取新增漏洞信息包括: 按照预设获 取频率从国家信息安全漏洞共享平台CNVD获取新增漏洞 信息。 3.根据权利要求1所述的方法, 其特征在于, 在确定存在漏洞的软件产品之后, 所述方 法还包括: 发送漏洞通知消息, 所述漏洞通知消息用于指示软件产品存在待修复漏洞。 4.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 当确定所述新增漏洞为误报漏洞或所述新增漏洞已被修复, 将所述存在漏洞的软件产 品与所述存在漏洞的软件产品对应的所述 新增漏洞 信息从所述待修复漏洞集中删除。 5.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 获取待发布软件的软件信 息, 所述待发布软件的软件信 息包括待发布软件所引用的软 件名称和软件版本号; 当确定所述待发布软件产品信 息包括所述待修复漏洞集中的漏洞信 息时, 停止发布所 述待发布软件, 并返回错 误信息。 6.一种基于区块链的软件漏洞获取装置, 其特 征在于, 所述装置包括: 获取模块, 用于获取新增漏洞信息, 其中, 所述新增漏洞信 息包括新增漏洞对应的软件 名称以及软件版本号; 比对模块, 用于将所述新增漏洞信息与所述区块链中预存的软件信息进行比对, 以确 定存在漏洞的软件产品, 其中, 所述预存的软件信息包括软件库中所有软件所引用的软件 名称以及软件版本号; 记录模块, 用于将所述存在漏洞的软件产品与 所述存在漏洞的软件产品对应的所述新 增漏洞信息记录 至所述区块链中的待修复漏洞集中。 7.根据权利要求6所述的装置, 其特 征在于, 所述获取模块, 具体用于: 按照预设获取 频率从国家信息安全漏洞共享平台CNVD获取新增漏洞 信息。 8.根据权利要求6所述的装置, 其特 征在于, 所述装置还 包括: 通知模块, 用于在确定存在漏洞的软件产品之后, 发送漏洞通知消息, 所述漏洞通知消 息用于指示软件产品存在待修复漏洞。 9.根据权利要求6所述的装置, 其特 征在于, 所述记录模块, 还用于: 当确定所述新增漏洞为误报漏洞或所述新增漏洞已被修复, 将所述存在漏洞的软件产 品与所述存在漏洞的软件产品对应的所述 新增漏洞 信息从所述待修复漏洞集中删除。 10.根据权利要求6所述的装置, 其特 征在于, 所述装置还 包括: 发布模块, 用于获取待发布软件的软件信息, 所述待发布软件的软件信息包括待发布权 利 要 求 书 1/2 页 2 CN 115329340 A 2软件所引用的软件名称和软件版本号; 当确定所述待发布软件产品信息包括所述待修复漏 洞集中的漏洞 信息时, 停止发布所述待发布软件, 并返回错 误信息。权 利 要 求 书 2/2 页 3 CN 115329340 A 3

PDF文档 专利 一种基于区块链的软件漏洞获取方法及装置

文档预览
中文文档 11 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于区块链的软件漏洞获取方法及装置 第 1 页 专利 一种基于区块链的软件漏洞获取方法及装置 第 2 页 专利 一种基于区块链的软件漏洞获取方法及装置 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-18 22:34:35上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。