专利号:CN115529160A
专利名称:一种高效安全的大规模ISP网络漏洞评估方法
申请日:2022/8/22
专利类型:发明申请
战略新兴产业分类:下一代信息网络产业
项目详情:本发明公开了一种高效安全的大规模ISP网络漏洞评估方法,该方法如下:S01:注册;在发布服务之前,LAN向漏洞发现层发出注册请求信号(Nk,Pk);S02:扫描终端设备;LAN将根据具体的网络负载来决定是否执行新一轮扫描;S03:提取和返回标语信息;对于TB级的原始扫描数据,标语提取层将其分为若干小数据块后分配给服务器;S04:匹配CVE和共享漏洞;构建CPE转换器完成CVE转换,将其分享给LAN的群用户。本发明采用了一种基于局域网LAN的灵活分布式架构,该架构允许各个ISP网络的每个LAN参与漏洞评估,并根据需要共享漏洞数据,为了获得更多的标语信息,本发明提供了系统参数评估方法,以确保采集任务在低负载下执行,解决标语信息收集过程中丢失率高的问题。
联系电话:0335-8396050
邮箱:zichangongsi@neuq.edu.com