说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210979930.0 (22)申请日 2022.08.16 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 解佳 闫保奇 胡建强 周慧英 (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 专利代理师 孙宝海 (51)Int.Cl. G06F 21/62(2013.01) (54)发明名称 资产访问防护方法、 装置、 设备及存 储介质 (57)摘要 本发明提供了资产访问防护方法、 装置、 设 备及存储介质, 该方法包括: 获取资产访问基线 以及资产暴露面集合; 根据所述 资产暴露面集合 以及业务信息生成资产暴露路径; 将资产访问路 径、 资产访问基线、 资产暴露路径输入零规则检 测算法; 根据所述零规则检测算法的检测结果确 定所述资产访问路径为正常访问请求或危险访 问请求。 本发明提高资产自动防护能力。 权利要求书2页 说明书8页 附图6页 CN 115329379 A 2022.11.11 CN 115329379 A 1.一种资产访问防护方法, 其特 征在于, 包括: 获取资产访问基线以及资产暴露面 集合; 根据所述资产暴露面 集合以及业 务信息生成资产暴露路径; 将资产访问路径、 资产访问基线、 资产暴露路径输入零 规则检测算法; 根据所述零规则检测算法的检测结果确定所述资产访问路径为正常访问请求或危险 访问请求。 2.根据权利要求1所述的资产访问防护方法, 其特征在于, 所述获取资产访问基线以及 资产暴露面 集合包括: 扫描获取资产基本信息; 将所述资产基本信息与业 务系统进行关联; 根据所述业务系统下所有资产的暴露面获取所述资产暴露面信 息, 形成资产暴露面集 合, 并存入图数据库。 3.根据权利要求1所述的资产访问防护方法, 其特征在于, 所述根据所述资产暴露面集 合以及业 务信息生成资产暴露路径包括: 确定具有资产访问权限的主机; 确定业务系统内所有可探测的资产暴露面; 对各可利用的资产暴露面, 在图数据库中创建暴露面节点及其与资产节点之间的关系 边, 获得资产暴露路径。 4.根据权利要求1所述的资产访 问防护方法, 其特征在于, 所述将资产访 问路径、 资产 访问基线、 资产暴露路径输入零 规则检测算法包括: 判断所述资产暴露路径是否包 含在所述资产访问路径中; 若是, 则所述 零规则检测算法检测结果 为危险访问请求。 5.根据权利要求4所述的资产访问防护方法, 其特征在于, 判断所述资产暴露路径不包 含所述资产访问路径, 则判断所述资产访问路径是否与资产访问基线一 致; 若否, 则所述 零规则检测算法检测结果 为危险访问请求; 若是, 则所述 零规则检测算法检测结果 为正常访问请求。 6.根据权利要求4或5所述的资产访 问防护方法, 其特征在于, 响应于所述零规则检测 算法检测结果 为危险访问请求, 限制所述资产访问路径的资产范围权限。 7.根据权利要求4或5所述的资产访 问防护方法, 其特征在于, 响应于所述零规则检测 算法检测结果为危险访问请求, 将所述资产访问路径中未包含在所述资产暴露面集合中的 资产暴露面, 添加至所述资产暴露面 集合中。 8.一种资产访问防护装置, 其特 征在于, 包括: 获取模块, 配置成获取资产访问基线以及资产暴露面 集合; 资产暴露路径生成模块, 配置成根据 所述资产暴露面集合以及业务信 息生成资产暴露 路径; 零规则检测模块, 配置成将资产访问路径、 资产访问基线、 资产暴露路径输入零规则检 测算法; 检测结果确定模块, 配置成根据所述零规则检测算法的检测结果确定所述资产访问路 径为正常访问请求或危险访问请求。权 利 要 求 书 1/2 页 2 CN 115329379 A 29.一种资产访问防护处 理设备, 其特 征在于, 包括: 处理器; 存储器, 其中存 储有所述处 理器的可 执行指令; 其中, 所述处 理器配置为经由执 行所述可执行指令来执 行: 权利要求1至7任意 一项所述资产访问防护方法。 10.一种计算机可读存 储介质, 用于存 储程序, 其特 征在于, 所述 程序被执 行时实现: 权利要求1至7任意 一项所述资产访问防护方法。权 利 要 求 书 2/2 页 3 CN 115329379 A 3
专利 资产访问防护方法、装置、设备及存储介质
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-18 22:34:36
上传分享
举报
下载
原文档
(893.8 KB)
分享
友情链接
GB-T 15852.2-2012 信息技术 安全技术 消息鉴别码 第2部分:采用专用杂凑函数的机制.pdf
GB 29995-2013 兰炭单位产品能源消耗限额.pdf
GB-T 31013-2014 声学 管道、阀门和法兰的隔声.pdf
GB 29837-2013 火灾探测报警产品的维修保养与报废.pdf
GB-T 36736-2018 花卉休闲区建设与服务规范.pdf
GB-T 5905.1-2023 起重机 检验与试验规范 第1部分:通则.pdf
奇安信 个人信息保护合规建设桔皮书.pdf
DB33-T 2474-2022 数字机关事务建设指南 浙江省.pdf
T-SHPPA 022—2023 医药企业ESG信息披露指南.pdf
T-ZJSXX 01—2022 浙江省学生精神 心理 障碍休学-复学标准和办理程序.pdf
云计算开源产业联盟 云计算安全责任共担白皮书 2020年 .pdf
T-CPMA 016—2020 数字化预防接种门诊基本功能标准.pdf
T-CEC 601—2022 电力建设监理企业安全生产标准化实施规范.pdf
GB-T 33822-2017 纳米磷酸铁锂.pdf
GB 50174-2017数据中心设计规范.pdf
GB 17761-2018 电动自行车安全技术规范.pdf
GB-T 18916.10-2021 取水定额 第10部分:化学制药产品.pdf
GB 26783-2011 消防救生照明线.pdf
SL-T 423-2021 河道采砂规划编制与实施监督管理技术规范.pdf
GB-T 42855-2023 氢燃料电池车辆加注协议技术要求.pdf
交流群
-->
1
/
17
评价文档
赞助2元 点击下载(893.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。