浙江东安检测技术有限公司胡燕雄获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浙江东安检测技术有限公司申请的专利一种等保测评方法与系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120896719B 。
龙图腾网通过国家知识产权局官网在2026-05-08发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510904333.5,技术领域涉及:H04L9/40;该发明授权一种等保测评方法与系统是由胡燕雄;赵小宇;姜凌艳;郭敏;郭冰冰;王骞;倪辰;沈汀;陆琳;申士博;俞波设计研发完成,并于2025-07-01向国家知识产权局提交的专利申请。
本一种等保测评方法与系统在说明书摘要公布了:本发明公开了一种等保测评方法与系统,属于网络安全评测技术领域,其方法具体包括:收集目标系统的相关数据,包括:虚拟化架构、网络拓扑、应用部署、漏洞数据库及历史安全事件数据,对收集的相关数据进行预处理,构建初始漏洞及系统隔离属性数据集,建立基于漏洞链式传播的虚拟化隔离强度量化模型,生成多跳攻击链进行攻击,利用节点间的传播概率计算目标系统的安全隔离指数,同时定义隔离失败边界和冗余保护系数,构建隔离强度量化评估模型,利用机器学习算法进行自适应测评,并根据机器学习算法输出结果生成综合测评报告;本申请通过多跳攻击链提高了等保测评效率和准确性,尤其适用于云原生复杂环境。
本发明授权一种等保测评方法与系统在权利要求书中公布了:1.一种等保测评方法,其特征在于,包括: 收集目标系统的相关数据,包括:虚拟化架构、网络拓扑、应用部署、漏洞数据库及历史安全事件数据,对收集的相关数据进行预处理,构建初始漏洞及系统隔离属性数据集; 建立基于漏洞链式传播的虚拟化隔离强度量化模型,生成多跳攻击链进行攻击,利用节点间的传播概率计算目标系统的安全隔离指数,同时定义隔离失败边界和冗余保护系数,所述多跳攻击链,由漏洞链式传播的虚拟化隔离强度量化模型生成攻击链,并对生成的攻击链进行多跳路径拼接; 构建隔离强度量化评估模型,利用机器学习算法进行自适应测评,并根据机器学习算法输出结果生成综合测评报告; 所述建立基于漏洞链式传播的虚拟化隔离强度量化模型,生成多跳攻击链进行攻击,利用节点间的传播概率计算目标系统的安全隔离指数,同时定义隔离失败边界和冗余保护系数,包括: 基于漏洞数据库及安全事件日志,分析容器逃逸漏洞与宿主机漏洞的关系,构建漏洞关联图谱; 对漏洞关联图谱进行解析,生成多跳攻击链,并进行验证和攻击; 利用节点间的传播概率计算目标系统的安全隔离指数,同时定义隔离失败边界和冗余保护系数; 所述对漏洞关联图谱进行解析,生成多跳攻击链,并进行验证和攻击,包括: 从容器逃逸漏洞出发,遍历漏洞关联图谱中的因果关系、特权依赖和传播路径,筛选出关键节点,包括宿主机内核漏洞、控制平面组件漏洞关键节点; 监控容器进程向宿主机传递敏感数据,标记特权操作作为攻击链的关键节点,模拟漏洞利用的控制流转移,判断攻击路径是否可达,分析发生逃离漏洞时触发宿主机内核漏洞的机制,生成针对容器与宿主机隔离边界的变异载荷; 生成攻击链,并对生成的攻击链进行多跳路径拼接; 对拼接好的攻击链进行验证,并执行攻击; 所述生成攻击链,并对生成的攻击链进行多跳路径拼接,包括: 对容器环境进行配置和对宿主机状态进行设置; 突破Nmaespace隔离,获取宿主机普通用户权限,分析逃逸后访问的宿主机资源; 匹配逃逸后权限与宿主机内核漏洞,模拟利用宿主机内核漏洞获取root权限,分析对宿主机的控制能力; 利用宿主机到控制平面的传播路径,测试控制平面漏洞能否接管集群级权限; 对特权依赖和传播路径进行验证,验证容器-宿主机-控制平面的网络或文件系统通道是否开放,若验证成功,则多跳路径拼接成功,否则多跳路径拼接失败。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江东安检测技术有限公司,其通讯地址为:310013 浙江省杭州市西湖区西斗门路3号天堂软件园A幢9楼G3座;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励