国家标准网
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210979930.0 (22)申请日 2022.08.16 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 解佳 闫保奇 胡建强 周慧英 (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 专利代理师 孙宝海 (51)Int.Cl. G06F 21/62(2013.01) (54)发明名称 资产访问防护方法、 装置、 设备及存 储介质 (57)摘要 本发明提供了资产访问防护方法、 装置、 设 备及存储介质, 该方法包括: 获取资产访问基线 以及资产暴露面集合; 根据所述 资产暴露面集合 以及业务信息生成资产暴露路径; 将资产访问路 径、 资产访问基线、 资产暴露路径输入零规则检 测算法; 根据所述零规则检测算法的检测结果确 定所述资产访问路径为正常访问请求或危险访 问请求。 本发明提高资产自动防护能力。 权利要求书2页 说明书8页 附图6页 CN 115329379 A 2022.11.11 CN 115329379 A 1.一种资产访问防护方法, 其特 征在于, 包括: 获取资产访问基线以及资产暴露面 集合; 根据所述资产暴露面 集合以及业 务信息生成资产暴露路径; 将资产访问路径、 资产访问基线、 资产暴露路径输入零 规则检测算法; 根据所述零规则检测算法的检测结果确定所述资产访问路径为正常访问请求或危险 访问请求。 2.根据权利要求1所述的资产访问防护方法, 其特征在于, 所述获取资产访问基线以及 资产暴露面 集合包括: 扫描获取资产基本信息; 将所述资产基本信息与业 务系统进行关联; 根据所述业务系统下所有资产的暴露面获取所述资产暴露面信 息, 形成资产暴露面集 合, 并存入图数据库。 3.根据权利要求1所述的资产访问防护方法, 其特征在于, 所述根据所述资产暴露面集 合以及业 务信息生成资产暴露路径包括: 确定具有资产访问权限的主机; 确定业务系统内所有可探测的资产暴露面; 对各可利用的资产暴露面, 在图数据库中创建暴露面节点及其与资产节点之间的关系 边, 获得资产暴露路径。 4.根据权利要求1所述的资产访 问防护方法, 其特征在于, 所述将资产访 问路径、 资产 访问基线、 资产暴露路径输入零 规则检测算法包括: 判断所述资产暴露路径是否包 含在所述资产访问路径中; 若是, 则所述 零规则检测算法检测结果 为危险访问请求。 5.根据权利要求4所述的资产访问防护方法, 其特征在于, 判断所述资产暴露路径不包 含所述资产访问路径, 则判断所述资产访问路径是否与资产访问基线一 致; 若否, 则所述 零规则检测算法检测结果 为危险访问请求; 若是, 则所述 零规则检测算法检测结果 为正常访问请求。 6.根据权利要求4或5所述的资产访 问防护方法, 其特征在于, 响应于所述零规则检测 算法检测结果 为危险访问请求, 限制所述资产访问路径的资产范围权限。 7.根据权利要求4或5所述的资产访 问防护方法, 其特征在于, 响应于所述零规则检测 算法检测结果为危险访问请求, 将所述资产访问路径中未包含在所述资产暴露面集合中的 资产暴露面, 添加至所述资产暴露面 集合中。 8.一种资产访问防护装置, 其特 征在于, 包括: 获取模块, 配置成获取资产访问基线以及资产暴露面 集合; 资产暴露路径生成模块, 配置成根据 所述资产暴露面集合以及业务信 息生成资产暴露 路径; 零规则检测模块, 配置成将资产访问路径、 资产访问基线、 资产暴露路径输入零规则检 测算法; 检测结果确定模块, 配置成根据所述零规则检测算法的检测结果确定所述资产访问路 径为正常访问请求或危险访问请求。权 利 要 求 书 1/2 页 2 CN 115329379 A 29.一种资产访问防护处 理设备, 其特 征在于, 包括: 处理器; 存储器, 其中存 储有所述处 理器的可 执行指令; 其中, 所述处 理器配置为经由执 行所述可执行指令来执 行: 权利要求1至7任意 一项所述资产访问防护方法。 10.一种计算机可读存 储介质, 用于存 储程序, 其特 征在于, 所述 程序被执 行时实现: 权利要求1至7任意 一项所述资产访问防护方法。权 利 要 求 书 2/2 页 3 CN 115329379 A 3
专利 资产访问防护方法、装置、设备及存储介质
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-18 22:34:36
上传分享
举报
下载
原文档
(893.8 KB)
分享
友情链接
JR-T0167-2020 云计算技术金融应用规范 安全技术要求.pdf
产品采购安全管理制度.pdf
DB5101-T 117—2021 医药化工企业安全管理规范 成都市.pdf
GB-T 22264.2-2022 安装式数字显示电测量仪表 第2部分:电流表和电压表的特殊要求.pdf
T-CDJC 003—2022 交联聚乙烯卷材浮筑楼板隔声保温系统应用技术标准.pdf
GB-T 20269-2006 信息安全技术 信息系统安全管理要求.pdf
GB-T 3536-2008 石油产品 闪点和燃点的测定 克利夫兰开口杯法.pdf
ISO SAE 21434 Road vehicles— Cybersecurity engineering.pdf
GB-T 38671-2020 信息安全技术 远程人脸识别系统技术要求.pdf
GB-T 32916-2023 信息安全技术 信息安全控制评估指南 ISO 27008-2019.pdf
DB34-T 3819-2021 移动视频图像信息系统建设、使用和管理规范 安徽省.pdf
GB-T 3621-2007 钛及钛合金板材.pdf
T-SLEA 1011.1—2023 实验室设计与建设技术规范 第1部分:通用技术要求.pdf
GA-T 1177-2014 信息安全技术 第二代防火墙安全技术要求.pdf
GB-T 3610-2010 电池锌饼.pdf
GB-T 38647.2-2020 信息技术 安全技术 匿名数字签名 第2部分:采用群组公钥的机制.pdf
NY-T 693-2020 澳洲坚果 果仁.pdf
GB-T 38629-2020 信息安全技术 签名验签服务器技术规范.pdf
GB-T 37393-2019 数字化车间 通用技术要求.pdf
GB-T 41013-2021 电机系统能效评价.pdf
交流群
-->
1
/
17
评价文档
赞助2元 点击下载(893.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。