[发明专利]系统漏洞扫描方法及设备无效
申请号: | 201210179929.6 | 申请日: | 2012-06-01 |
公开(公告)号: | CN102710642A | 公开(公告)日: | 2012-10-03 |
发明(设计)人: | 王琰;李振环;郭大兴 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 张娜 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种系统漏洞扫描方法及设备,包括:获取服务识别信息;加载XML解析插件,通过所述XML解析插件根据预设应用服务的标识信息,调用并解析XML文件,其中,所述XML文件包含所述预设应用服务的漏洞判断规则;根据解析得到的所述漏洞判断规则以及所述服务识别信息,判断所述服务识别信息是否满足所述漏洞判断规则;若满足所述漏洞判断规则,则报告所述预设应用服务中存在系统漏洞。通过加载XML解析插件,XML解析插件对包含有漏洞判断规则的XML文件进行解析,并根据漏洞判断规则对系统漏洞进行扫描,提高了漏洞扫描速度。 | ||
搜索关键词: | 系统漏洞 扫描 方法 设备 | ||
【主权项】:
一种系统漏洞扫描方法,其特征在于,包括:获取服务识别信息;加载XML解析插件,通过所述XML解析插件根据预设应用服务的标识信息,调用并解析XML文件中包含的所述预设应用服务的漏洞判断规则;根据解析得到的所述漏洞判断规则以及所述服务识别信息,判断所述服务识别信息是否满足所述漏洞判断规则;若满足所述漏洞判断规则,则报告所述预设应用服务中存在系统漏洞。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司,未经北京神州绿盟信息安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210179929.6/,转载请声明来源钻瓜专利网。