standard download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210979930.0 (22)申请日 2022.08.16 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 解佳 闫保奇 胡建强 周慧英 (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 专利代理师 孙宝海 (51)Int.Cl. G06F 21/62(2013.01) (54)发明名称 资产访问防护方法、 装置、 设备及存 储介质 (57)摘要 本发明提供了资产访问防护方法、 装置、 设 备及存储介质, 该方法包括: 获取资产访问基线 以及资产暴露面集合; 根据所述 资产暴露面集合 以及业务信息生成资产暴露路径; 将资产访问路 径、 资产访问基线、 资产暴露路径输入零规则检 测算法; 根据所述零规则检测算法的检测结果确 定所述资产访问路径为正常访问请求或危险访 问请求。 本发明提高资产自动防护能力。 权利要求书2页 说明书8页 附图6页 CN 115329379 A 2022.11.11 CN 115329379 A 1.一种资产访问防护方法, 其特 征在于, 包括: 获取资产访问基线以及资产暴露面 集合; 根据所述资产暴露面 集合以及业 务信息生成资产暴露路径; 将资产访问路径、 资产访问基线、 资产暴露路径输入零 规则检测算法; 根据所述零规则检测算法的检测结果确定所述资产访问路径为正常访问请求或危险 访问请求。 2.根据权利要求1所述的资产访问防护方法, 其特征在于, 所述获取资产访问基线以及 资产暴露面 集合包括: 扫描获取资产基本信息; 将所述资产基本信息与业 务系统进行关联; 根据所述业务系统下所有资产的暴露面获取所述资产暴露面信 息, 形成资产暴露面集 合, 并存入图数据库。 3.根据权利要求1所述的资产访问防护方法, 其特征在于, 所述根据所述资产暴露面集 合以及业 务信息生成资产暴露路径包括: 确定具有资产访问权限的主机; 确定业务系统内所有可探测的资产暴露面; 对各可利用的资产暴露面, 在图数据库中创建暴露面节点及其与资产节点之间的关系 边, 获得资产暴露路径。 4.根据权利要求1所述的资产访 问防护方法, 其特征在于, 所述将资产访 问路径、 资产 访问基线、 资产暴露路径输入零 规则检测算法包括: 判断所述资产暴露路径是否包 含在所述资产访问路径中; 若是, 则所述 零规则检测算法检测结果 为危险访问请求。 5.根据权利要求4所述的资产访问防护方法, 其特征在于, 判断所述资产暴露路径不包 含所述资产访问路径, 则判断所述资产访问路径是否与资产访问基线一 致; 若否, 则所述 零规则检测算法检测结果 为危险访问请求; 若是, 则所述 零规则检测算法检测结果 为正常访问请求。 6.根据权利要求4或5所述的资产访 问防护方法, 其特征在于, 响应于所述零规则检测 算法检测结果 为危险访问请求, 限制所述资产访问路径的资产范围权限。 7.根据权利要求4或5所述的资产访 问防护方法, 其特征在于, 响应于所述零规则检测 算法检测结果为危险访问请求, 将所述资产访问路径中未包含在所述资产暴露面集合中的 资产暴露面, 添加至所述资产暴露面 集合中。 8.一种资产访问防护装置, 其特 征在于, 包括: 获取模块, 配置成获取资产访问基线以及资产暴露面 集合; 资产暴露路径生成模块, 配置成根据 所述资产暴露面集合以及业务信 息生成资产暴露 路径; 零规则检测模块, 配置成将资产访问路径、 资产访问基线、 资产暴露路径输入零规则检 测算法; 检测结果确定模块, 配置成根据所述零规则检测算法的检测结果确定所述资产访问路 径为正常访问请求或危险访问请求。权 利 要 求 书 1/2 页 2 CN 115329379 A 29.一种资产访问防护处 理设备, 其特 征在于, 包括: 处理器; 存储器, 其中存 储有所述处 理器的可 执行指令; 其中, 所述处 理器配置为经由执 行所述可执行指令来执 行: 权利要求1至7任意 一项所述资产访问防护方法。 10.一种计算机可读存 储介质, 用于存 储程序, 其特 征在于, 所述 程序被执 行时实现: 权利要求1至7任意 一项所述资产访问防护方法。权 利 要 求 书 2/2 页 3 CN 115329379 A 3
专利 资产访问防护方法、装置、设备及存储介质
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:34:36
上传分享
举报
下载
原文档
(893.8 KB)
分享
友情链接
GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器.pdf
GB-T 15852.2-2012 信息技术 安全技术 消息鉴别码 第2部分:采用专用杂凑函数的机制.pdf
DB32-T 4765-2024 化工行业智能化改造数字化转型网络化联接实施指南 江苏省.pdf
T-CISA 046—2020 铬—锰—镍—氮系奥氏体不锈钢冷轧钢板和钢带.pdf
思度安全-DSMM-016 合规管理规范V1.0.pdf
信息安全等级保护管理方法.pdf
GB-T 31538-2015 混凝土接缝防水用预埋注浆管.pdf
思度安全-DSMM-009 网络可用性管理规范V1.0.pdf
GB-T 20822-2007 固液法白酒.pdf
GB-T 34680.4-2018 智慧城市评价模型及基础评价指标体系 第4部分:建设管理.pdf
GB-T 17116.3-2018 管道支吊架 第3部分:中间连接件和建筑结构连接件.pdf
DB41-T 1666-2018 非金属矿绿色矿山建设规范 河南省.pdf
GB-T 24525-2009 炭素材料电阻率测定方法.pdf
个人数据合规审计 指南.pdf
GB-T 30282-2023 信息安全技术 反垃圾邮件产品技术规范.pdf
GB-T 41560-2022 纺织品 遮热性能的测定.pdf
JR-T 0138-2016 银团贷款业务技术指南.pdf
GB-T 5231-2022 加工铜及铜合金牌号和化学成分.pdf
T-CRETA 0001—2023 白云鄂博矿选冶固废制备绿色建材放射性限量.pdf
GB-T 18936-2020 高致病性禽流感诊断技术.pdf
1
/
17
评价文档
赞助2.5元 点击下载(893.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。