天翼云科技有限公司谭利勇获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉天翼云科技有限公司申请的专利一种Linux发行版操作系统安全漏洞自动化修复方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118568725B 。
龙图腾网通过国家知识产权局官网在2026-01-09发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202311722307.8,技术领域涉及:G06F21/57;该发明授权一种Linux发行版操作系统安全漏洞自动化修复方法是由谭利勇设计研发完成,并于2023-12-14向国家知识产权局提交的专利申请。
本一种Linux发行版操作系统安全漏洞自动化修复方法在说明书摘要公布了:本发明公开了一种Linux发行版操作系统安全漏洞自动化修复方法,涉及系统安全技术领域,其包括CVE数据库,用于记录发行版产品平台相关的所有历史CVE信息;发行版产品软件SBOM数据库,用于记录单个发行版系统所有组件的基础信息并形成组件信息;产品‑组件‑CVE修复状态记录数据库,用于记录单个组件关于特定CVE的受影响状态和修复状态信息;CVE爬虫模块,用于从国内外的CVE漏洞披露平台抓取CVE漏洞披露信息;自动化排查模块,用于执行自动化排查工作;自动化修复模块,用于对存在CVE漏洞的组件实施自动化修复,以及对完成修复后的代码,进行编译、安装测试、自动化测试。
本发明授权一种Linux发行版操作系统安全漏洞自动化修复方法在权利要求书中公布了:1.一种Linux发行版操作系统安全漏洞自动化修复方法,其特征在于,包括: CVE数据库,所述CVE数据库用于记录发行版产品平台相关的所有历史CVE信息; 发行版产品软件SBOM数据库,所述发行版产品软件SBOM数据库用于记录单个发行版系统所有组件的基础信息并形成组件信息; 产品-组件-CVE修复状态记录数据库,所述产品-组件-CVE修复状态记录数据库用于记录单个组件关于某个特定CVE的受影响状态和修复状态信息; CVE爬虫模块,所述CVE爬虫模块用于从国内外的CVE漏洞披露平台抓取CVE漏洞披露信息,并经过筛选后记录到本地CVE数据库; 自动化排查模块,所述自动化排查模块用于执行自动化排查工作,所述自动化排查工作包括组件受已知CVE的影响情况和新CVE对当前记录的所有发行版系统的影响情况,自动化排查模块还用于在识别到组件存在安全漏洞时,调起自动化修复流程,尝试对组件的安全漏洞进行自动化修复; 自动化修复模块,所述自动化修复模块用于对存在CVE漏洞的组件实施自动化修复,以及对完成修复后的代码,进行编译、安装测试或自动化测试; 所述安全漏洞自动化修复方法包括对组件进行已知漏洞筛查,进行已知漏洞筛查的具体步骤包括: S1:构建软件清单数据库,记录集成到发行版本系统的组件信息; S2:通过CVE爬虫模块收集CVE披露信息,并与发行版系统产品对比后筛选出与发行系统版本类型相关的通用漏洞披露数据,维护为本地通用漏洞披露数据库; S3:构建发行版组件漏洞修复状态数据库,记录发行版下特定组件关于CVE漏洞的修复信息; S4:通过组件名称从本地CVE数据库中查询所有CVE; S5:循环查询比对每一个查询到的CVE和组件的SBOM信息,并判断当前组件版本是否介于CVE披露的官方组件受影响的版本范围内; 所述已知漏洞筛查的步骤还包括: S6:若当前组件版本介于CVE披露的官方组件受影响版本范围内,则判断当前发行版是否存在上游发行版; 若当前组件版本不在CVE披露的官方组件受影响版本范围内,则判断当前组件版本是否高于官方修复版本; S7:判断当前组件版本与官方修复版本之间的关系; 若当前组件版本不在CVE披露的官方组件受影响版本范围内,且当前组件版本不高于官方修复版本,记录当前组件受所查询CVE影响状态为:不受影响,并继续循环比对下一个查询到的CVE; 若当前组件版本不在CVE披露的官方组件受影响版本范围内,但是所述组件版本高于官方修复版本时,记录当前组件受所查询CVE影响状态为:已修复,并继续循环比对下一个查询到的CVE; 还包括: S8:判断当前发行版是否存在上游发行版: 若当前组件版本介于CVE披露的官方组件受影响版本范围内,但当前发行版不存在上游发行版时,记录当前组件受所查询CVE影响状态为:需要修复,并转入自动化修复流程; 若当前组件版本介于CVE披露的官方组件受影响版本范围内,且当前发行版存在上游发行版时,判断当前组件是否介于CVE上游发行版披露的组件受影响范围内; S9:若当前组件介于CVE上游发行版披露的组件受影响范围内时,记录当前组件受所查询CVE影响状态为:需要修复,并转入自动化修复流程; 若当前组件不在CVE上游发行版披露的组件受影响范围内时,判断当前组件版本是否高于上游发行版组件修复版本。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人天翼云科技有限公司,其通讯地址为:100007 北京市东城区青龙胡同甲1号、3号2幢2层205-32室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励