一种漏洞发现与应急验证实现方法

    公开(公告)号:CN109327471B

    公开(公告)日:2021-07-13

    申请号:CN201811439306.1

    申请日:2018-11-29

    IPC分类号: H04L29/06 H04W12/12

    摘要: 本发明涉及一种漏洞发现与应急验证实现方法,包括系统构成设定,漏洞检测系统配置,漏洞检测,漏洞排除及系统升级等五个步骤。本发明一方面系统构成简单,结构调整灵活,可有效满足不同网络系统及内容的风险漏洞检测、评估和预警,另一方面数据兼容能力强,数据检测作业效率和精度高,可高效、全方位的检测网络中的各类脆弱性风险,提供专业、有效的安全分析和修补建议,并贴合安全管理流程对修补效果进行审计,最大程度减小受攻击面,从而极大的提高网络数据管理工作的效率和安全性。

    面向云原生应用的故障注入自动化测试方法及装置

    公开(公告)号:CN118132415A

    公开(公告)日:2024-06-04

    申请号:CN202410055359.2

    申请日:2024-01-12

    IPC分类号: G06F11/36 G06F9/448

    摘要: 本发明公开了一种面向云原生应用的故障注入自动化测试方法及装置,该方法包括:运行目标云原生应用和用户测试请求来收集系统运行时信息,并基于系统运行时信息生成初始的故障注入策略,以更新故障注入策略池;基于从故障注入策略池选择的故障注入策略FaultStrategy变异生成故障注入策略FaultStrategy′,并将故障注入策略FaultStrategy′加入故障注入策略池;使用故障注入策略FaultStrategy′对目标云原生应用进行测试,并基于故障注入后的目标云原生应用对故障注入策略池进行更新后,返回至所述基于从故障注入策略池选择的故障注入策略FaultStrategy;生成该目标云原生应用的测试报告。本发明可以自动生成面向云原生应用的各种故障注入实验场景,覆盖更多云原生应用服务调用链路。

    Petri网片段适配下的流程模型优化方法

    公开(公告)号:CN117150753A

    公开(公告)日:2023-12-01

    申请号:CN202311087140.2

    申请日:2023-08-25

    IPC分类号: G06F30/20

    摘要: 本发明公开了Petri网片段适配下的流程模型优化方法,其优化方法包括:A、首先,提出适配片段S的定义,在配置模型中由开始节点C和终止节点J表示,根据所选片段中结构特点,即对变迁频率统计分为两类;B、其次,定义适配过程中的适配片段,适配流程模型NA=(N,A)中,适配片段 S={t1,t2,...,ti},其中i≥1,由开始节点C和终止节点J表示;C、然后,基于适配模式Pa和适配规则R对初步配置流程模型再优化。本发明通过该方法,提出适配片段S,定义适配过程中的适配片段,适配模式Pa和适配规则R,适配优化流程模型,能够用有效的处理带有时间、次数信息或添加指定任务模型要求的交互流程模型,使得流程模型的行为信息更加清晰、明确。

    一种信息安全防护体系有效性评价的方法

    公开(公告)号:CN105119874A

    公开(公告)日:2015-12-02

    申请号:CN201510338885.0

    申请日:2015-06-17

    IPC分类号: H04L29/06

    CPC分类号: H04L63/0209 H04L63/1416

    摘要: 本发明公开了一种信息安全防护体系有效性评价的方法,其特征在于,包括以下步骤:建立一个隔离与防御技术模型,模型包括了基础对象、评估算法、参与者、知识库几大方面,然后基于技术模型对信息进行搜集;根据采集的数据信息进行算法分析,分析业务系统由于自身缺陷问题受到攻击时安全策略抵御各种攻击的能力,以定性定量相结合的方法来评估安全措施效用;通过算法逻辑流程分析攻击过程中攻击者所获得的攻击能力是否影响到业务系统安全运行,验证系统隔离与防御技术是否发挥预期的安全保障作用,并采取相应防护措施。本发明信息安全防护能力好、信息安全防护措施完善、算法的复杂程度低、评估效率高、稳定性和客观性好、对信息系统的隔离好。