中国工业互联网研究院赵斯琦获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国工业互联网研究院申请的专利一种工业互联网平台安全测试方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119293787B 。
龙图腾网通过国家知识产权局官网在2025-12-12发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411442431.3,技术领域涉及:G06F21/56;该发明授权一种工业互联网平台安全测试方法是由赵斯琦;朱浩;薛强;李小刚;李亚丽;刘如才;叶欧海;唐墨设计研发完成,并于2024-10-16向国家知识产权局提交的专利申请。
本一种工业互联网平台安全测试方法在说明书摘要公布了:本申请提供一种工业互联网平台安全测试方法,包括:选择适用于工业互联网平台的Web安全漏洞扫描工具和边缘节点设备安全漏洞扫描工具,配置扫描参数及网络环境;执行Web安全漏洞扫描,对目标网站进行全面扫描,识别存在的安全漏洞;执行边缘节点设备安全漏洞扫描,向目标边缘节点设备发送探测数据包,识别潜在漏洞;分析Web安全漏洞扫描和边缘节点设备安全漏洞扫描的结果,手动验证发现的漏洞的真实性和可利用性;获取工业互联网平台的源代码,选择源代码成分分析工具,生成被测项目指纹并上传至扫描工具;执行源代码成分分析,识别代码中的第三方组件,验证组件的许可证兼容性;生成包含Web安全漏洞、边缘节点设备漏洞及源代码成分分析结果的安全测试报告,提出相应的修复建议。
本发明授权一种工业互联网平台安全测试方法在权利要求书中公布了:1.一种工业互联网平台安全测试方法,其特征在于,所述方法包括: 获取工业互联网平台的网站地址、IP信息及边缘节点设备信息,确定Web安全漏洞扫描和边缘节点设备安全漏洞扫描的测试范围; 选择适用于工业互联网平台的Web安全漏洞扫描工具和边缘节点设备安全漏洞扫描工具,配置扫描参数及网络环境; 执行Web安全漏洞扫描,对目标网站进行扫描,识别存在的安全漏洞; 执行边缘节点设备安全漏洞扫描,向目标边缘节点设备发送探测数据包,识别潜在漏洞; 分析Web安全漏洞扫描和边缘节点设备安全漏洞扫描的结果,手动验证发现的漏洞的真实性和可利用性; 获取工业互联网平台的源代码,选择源代码成分分析工具,生成被测项目指纹并上传至扫描工具; 执行源代码成分分析,识别代码中的第三方组件,验证组件的许可证兼容性; 生成包含Web安全漏洞、边缘节点设备漏洞及源代码成分分析结果的安全测试报告,提出相应的修复建议; 其中,所述选择适用于工业互联网平台的Web安全漏洞扫描工具和边缘节点设备安全漏洞扫描工具,配置扫描参数及网络环境,包括: 根据工业互联网平台的特点和需求,选择适用于Web安全漏洞扫描的工具,以及适用于边缘节点设备安全漏洞扫描的工具; 通过分析工业互联网平台的网络架构和组成,确定需要进行漏洞扫描的目标系统和主机,获取其网络参数信息; 采用网络抓包工具对目标系统进行流量监测,判断其开放的网络服务和通信协议,得到潜在的漏洞攻击面; 在隔离的测试环境中,根据边缘节点设备的类型和特点配置漏洞扫描工具的扫描策略,设置扫描的深度、广度和速率; 若目标为Web应用系统,则采用Web安全漏洞扫描工具对其进行扫描,重点关注Web安全漏洞; 若目标为边缘节点设备,则采用边缘节点设备安全漏洞扫描工具进行定制化扫描,重点关注设备特有的漏洞; 扫描过程中实时监控扫描工具的运行状态和网络流量变化,如果发现异常流量或者系统响应延迟,则及时调整扫描速率和强度,避免对目标系统造成影响; 扫描完成后,对扫描结果进行汇总分析,识别出存在的各类安全漏洞,获取漏洞的详细信息; 根据漏洞的实际情况,通过漏洞利用工具进一步验证漏洞的真实性和可利用性,判断漏洞对系统的实际风险; 结合漏洞扫描和验证的结果,形成完整的漏洞分析报告,并提出针对性的漏洞修复和防护建议,供后续整改使用。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国工业互联网研究院,其通讯地址为:100000 北京市朝阳区酒仙桥北路甲10号院403号楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励