国家标准网
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210979930.0 (22)申请日 2022.08.16 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 解佳 闫保奇 胡建强 周慧英 (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 专利代理师 孙宝海 (51)Int.Cl. G06F 21/62(2013.01) (54)发明名称 资产访问防护方法、 装置、 设备及存 储介质 (57)摘要 本发明提供了资产访问防护方法、 装置、 设 备及存储介质, 该方法包括: 获取资产访问基线 以及资产暴露面集合; 根据所述 资产暴露面集合 以及业务信息生成资产暴露路径; 将资产访问路 径、 资产访问基线、 资产暴露路径输入零规则检 测算法; 根据所述零规则检测算法的检测结果确 定所述资产访问路径为正常访问请求或危险访 问请求。 本发明提高资产自动防护能力。 权利要求书2页 说明书8页 附图6页 CN 115329379 A 2022.11.11 CN 115329379 A 1.一种资产访问防护方法, 其特 征在于, 包括: 获取资产访问基线以及资产暴露面 集合; 根据所述资产暴露面 集合以及业 务信息生成资产暴露路径; 将资产访问路径、 资产访问基线、 资产暴露路径输入零 规则检测算法; 根据所述零规则检测算法的检测结果确定所述资产访问路径为正常访问请求或危险 访问请求。 2.根据权利要求1所述的资产访问防护方法, 其特征在于, 所述获取资产访问基线以及 资产暴露面 集合包括: 扫描获取资产基本信息; 将所述资产基本信息与业 务系统进行关联; 根据所述业务系统下所有资产的暴露面获取所述资产暴露面信 息, 形成资产暴露面集 合, 并存入图数据库。 3.根据权利要求1所述的资产访问防护方法, 其特征在于, 所述根据所述资产暴露面集 合以及业 务信息生成资产暴露路径包括: 确定具有资产访问权限的主机; 确定业务系统内所有可探测的资产暴露面; 对各可利用的资产暴露面, 在图数据库中创建暴露面节点及其与资产节点之间的关系 边, 获得资产暴露路径。 4.根据权利要求1所述的资产访 问防护方法, 其特征在于, 所述将资产访 问路径、 资产 访问基线、 资产暴露路径输入零 规则检测算法包括: 判断所述资产暴露路径是否包 含在所述资产访问路径中; 若是, 则所述 零规则检测算法检测结果 为危险访问请求。 5.根据权利要求4所述的资产访问防护方法, 其特征在于, 判断所述资产暴露路径不包 含所述资产访问路径, 则判断所述资产访问路径是否与资产访问基线一 致; 若否, 则所述 零规则检测算法检测结果 为危险访问请求; 若是, 则所述 零规则检测算法检测结果 为正常访问请求。 6.根据权利要求4或5所述的资产访 问防护方法, 其特征在于, 响应于所述零规则检测 算法检测结果 为危险访问请求, 限制所述资产访问路径的资产范围权限。 7.根据权利要求4或5所述的资产访 问防护方法, 其特征在于, 响应于所述零规则检测 算法检测结果为危险访问请求, 将所述资产访问路径中未包含在所述资产暴露面集合中的 资产暴露面, 添加至所述资产暴露面 集合中。 8.一种资产访问防护装置, 其特 征在于, 包括: 获取模块, 配置成获取资产访问基线以及资产暴露面 集合; 资产暴露路径生成模块, 配置成根据 所述资产暴露面集合以及业务信 息生成资产暴露 路径; 零规则检测模块, 配置成将资产访问路径、 资产访问基线、 资产暴露路径输入零规则检 测算法; 检测结果确定模块, 配置成根据所述零规则检测算法的检测结果确定所述资产访问路 径为正常访问请求或危险访问请求。权 利 要 求 书 1/2 页 2 CN 115329379 A 29.一种资产访问防护处 理设备, 其特 征在于, 包括: 处理器; 存储器, 其中存 储有所述处 理器的可 执行指令; 其中, 所述处 理器配置为经由执 行所述可执行指令来执 行: 权利要求1至7任意 一项所述资产访问防护方法。 10.一种计算机可读存 储介质, 用于存 储程序, 其特 征在于, 所述 程序被执 行时实现: 权利要求1至7任意 一项所述资产访问防护方法。权 利 要 求 书 2/2 页 3 CN 115329379 A 3
专利 资产访问防护方法、装置、设备及存储介质
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-18 22:34:36
上传分享
举报
下载
原文档
(893.8 KB)
分享
友情链接
GB-T 36478.2-2018 物联网 信息交换和共享 第2部分:通用技术要求.pdf
GB-T 42249-2022 矿产资源综合利用技术指标及其计算方法.pdf
GB-T 14617.1-2012 陆地移动业务和固定业务传播特性 第1部分:陆地移动业务传播特性.pdf
DB31-T 668.17-2020 节能技术改造及合同能源管理项目节能量审核与计算方法 第17部分:异形柔性保温 上海市.pdf
国测 智能网联汽车安全渗透白皮书 2020.pdf
GB-T 17901.1-2020 信息技术 安全技术 密钥管理 第1部分:框架.pdf
T-SMA 0031—2022 智能电力井盖监测模块检验规范 第 3 部分:气体.pdf
GM-T 0125.3-2022 JSON Web 密码应用语法规范 第3部分:数据加密.pdf
GB-T 35349-2017 汽车驻车制动性能检验方法.pdf
GB-T 35291-2017 信息安全技术 智能密码钥匙应用接口规范.pdf
ISO 31000-2018 风险管理标准 中文.pdf
T-CNLIC 0089—2023 绿色设计产品评价技术规范 家具用软质聚氨酯泡沫塑料.pdf
GB-T 9254.1-2021 信息技术设备、多媒体设备和接收机 电磁兼容 第1部分:发射要求.pdf
GA-T 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台.pdf
MZ-T 156-2020 低视力康复服务规范.pdf
JR-T0197-2020 金融数据安全 数据安全分级指南.pdf
TB-T 1842.3-2016 受电弓滑板 第3部分:碳滑板.pdf
GB-T 39779-2021 分布式冷热电能源系统设计导则.pdf
DB13-T 5628-2022 旅游节庆活动服务规范 河北省.pdf
GB-T 14506.28-2010 硅酸盐岩石化学分析方法 第28部分:16个主次成分量测定.pdf
交流群
-->
1
/
17
评价文档
赞助2元 点击下载(893.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。