Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 吉林省吉林祥云信息技术有限公司马红伟获国家专利权

吉林省吉林祥云信息技术有限公司马红伟获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉吉林省吉林祥云信息技术有限公司申请的专利一种基于信息流异步处理算法的自动化渗透测试方法、系统、设备以及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116155539B

龙图腾网通过国家知识产权局官网在2025-07-15发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211555860.2,技术领域涉及:H04L9/40;该发明授权一种基于信息流异步处理算法的自动化渗透测试方法、系统、设备以及存储介质是由马红伟;刘国清;张巍元;陈华林;徐敏;孙哲;牛树海;王栋柱;潘新;夏铭设计研发完成,并于2022-12-06向国家知识产权局提交的专利申请。

一种基于信息流异步处理算法的自动化渗透测试方法、系统、设备以及存储介质在说明书摘要公布了:一种基于信息流异步处理算法的自动化渗透测试方法、系统、设备以及存储介质,属于网络安全技术领域。采用信息流异步处理算法,实现信息流异步处理总线,将渗透测试步序执行变更为并序扫描,实现对同一个或者多个目标采取并发式及集群式扫描。将端口扫描分解为迅速端口发现及端口服务终端,实现迅速资产发现。渗透测试模式先扫描再验证的阻塞,变更为顺序无关的并发扫描并发验证异步模式,每个扫描功能模块均采用为无状态封装与系统解偶,可以做到多模块根据扫描任务的实际情况,自动调整每个模块的并发数量,实现在单位时间内扫描效率最大化,极大缩短扫描时间及提升扫描精准度。

本发明授权一种基于信息流异步处理算法的自动化渗透测试方法、系统、设备以及存储介质在权利要求书中公布了:1.一种基于信息流异步处理算法的自动化渗透测试方法,其特征在于,包括以下步骤: 步骤S1,硬件及系统初始化模块根据硬件配置信息,初始化各个模块的线程池,各个模块向任务调度模块注册在线状态及线程池参数,所述各个模块包括异步资产迅速发现模块、异步服务准确发现模块、异步漏洞侦测模块和异步漏洞验证模块; 步骤S2,任务调度模块接收到用户输入的目标地址范围,以IP+端口为单位,拆解为单元目标地址后,输入至总线模块,若单元目标地址包含高危端口,将这些单元目标地址的优先级设置为高; 步骤S3,任务调度模块根据单元目标地址优先级和各个模块的工作负荷情况,从总线模块获取待处理单元目标地址的信息,根据单元目标地址的类型,分别分配至各个模块,并标记单元目标地址状态,各个模块独立启动相应的线程对单元目标地址进行处理; 步骤S4,异步漏洞验证模块监听被侦测目标的请求,从请求数据中解码出ID信息,将ID信息回注到总线模块,异步漏洞侦测模块从总线模块中接收ID信息,匹配具体的漏洞侦测载荷,确定漏洞信息,再将漏洞信息回注到总线模块; 步骤S5,漏洞告警模块实时从总线模块中获取漏洞信息,生成漏洞信息简报,通过邮件系统发送至用户邮件地址,标记漏洞信息的预警状态; 所述异步资产迅速发现模块根据自身空闲线程数量,从总线模块查询获取待迅速发现的目标,向目标端发送SYN请求建立连接,在等待时间内,收到ACK回答后,向总线模块更新该目标的在线状态; 所述异步服务准确发现模块根据自身空闲线程数量,从总线模块查询获取待服务目标,与目标端尝试建立连接,在等待时间内,接收到目标发送的WelcomeBanner信息,与指纹库比对确定端口服务信息,向总线模块更新该目标的服务信息; 所述异步漏洞侦测模块根据自身空闲线程数量,从总线模块查询获取待漏洞侦测目标,根据目标的特征信息,选取针对性的漏洞侦测脚本及通用性漏洞脚本,在每次侦测脚本渗透前,向总线模块申请一个渗透批次ID,将ID与侦测脚本绑定后,向被渗透目标发送侦测载荷,同时在等待时间内,向总线模块查询批次ID是否渗透成功,并将侦测成功的结果信息写入总线模块。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人吉林省吉林祥云信息技术有限公司,其通讯地址为:130000 吉林省长春市净月开发区吉视传媒信息枢纽中心B座20层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。