说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210985992.2 (22)申请日 2022.08.16 (71)申请人 中国银行股份有限公司 地址 100818 北京市西城区复兴门内大街1 号 (72)发明人 李征宇 马灵通 徐雪梅 黄晓音 蔡蒙琪 李志 刘耀阳 丁震 袁铭 闫雪 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 吴磊 (51)Int.Cl. G06F 21/57(2013.01) G06F 21/62(2013.01) (54)发明名称 一种基于区块链的软件漏洞获取方法及装 置 (57)摘要 本申请公开了一种基于区块链的软件漏洞 获取方法及装置, 可应用于网络安全 领域或金融 领域。 在执行所述方法时, 获取新增漏洞信息, 其 中, 所述新增漏洞信息包括新增漏洞对应的软件 名称以及软件 版本号; 将所述新增漏洞信息与所 述区块链中预存的软件信息进行比对, 以确定出 存在漏洞的软件产品, 其中, 所述预存的软件信 息包括软件库中所有软件所引用的软件名 称以 及软件版本号; 将所述存在漏洞的软件产品与所 述存在漏洞的软件产品对应的所述新增漏洞信 息记录至 所述区块链中的待修复漏洞集中。 由此 可见, 本申请基于区块链技术实现漏洞的发现和 处理, 提高漏洞处 理的效率和准确性。 权利要求书2页 说明书7页 附图1页 CN 115329340 A 2022.11.11 CN 115329340 A 1.一种基于区块链的软件漏洞获取 方法, 其特 征在于, 所述方法包括: 获取新增漏洞信息, 其中, 所述新增漏洞信息包括新增漏洞对应的软件名称以及软件 版本号; 将所述新增漏洞信 息与所述 区块链中预存的软件信 息进行比对, 以确定存在漏洞的软 件产品, 其中, 所述预存的软件信息包括软件库中所有软件所引用的软件名称以及软件版 本号; 将所述存在漏洞的软件产品与所述存在漏洞的软件产品对应的所述新增漏洞信息记 录至所述区块链中的待修复漏洞集中。 2.根据权利要求1所述的方法, 其特征在于, 所述获取新增漏洞信息包括: 按照预设获 取频率从国家信息安全漏洞共享平台CNVD获取新增漏洞 信息。 3.根据权利要求1所述的方法, 其特征在于, 在确定存在漏洞的软件产品之后, 所述方 法还包括: 发送漏洞通知消息, 所述漏洞通知消息用于指示软件产品存在待修复漏洞。 4.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 当确定所述新增漏洞为误报漏洞或所述新增漏洞已被修复, 将所述存在漏洞的软件产 品与所述存在漏洞的软件产品对应的所述 新增漏洞 信息从所述待修复漏洞集中删除。 5.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 获取待发布软件的软件信 息, 所述待发布软件的软件信 息包括待发布软件所引用的软 件名称和软件版本号; 当确定所述待发布软件产品信 息包括所述待修复漏洞集中的漏洞信 息时, 停止发布所 述待发布软件, 并返回错 误信息。 6.一种基于区块链的软件漏洞获取装置, 其特 征在于, 所述装置包括: 获取模块, 用于获取新增漏洞信息, 其中, 所述新增漏洞信 息包括新增漏洞对应的软件 名称以及软件版本号; 比对模块, 用于将所述新增漏洞信息与所述区块链中预存的软件信息进行比对, 以确 定存在漏洞的软件产品, 其中, 所述预存的软件信息包括软件库中所有软件所引用的软件 名称以及软件版本号; 记录模块, 用于将所述存在漏洞的软件产品与 所述存在漏洞的软件产品对应的所述新 增漏洞信息记录 至所述区块链中的待修复漏洞集中。 7.根据权利要求6所述的装置, 其特 征在于, 所述获取模块, 具体用于: 按照预设获取 频率从国家信息安全漏洞共享平台CNVD获取新增漏洞 信息。 8.根据权利要求6所述的装置, 其特 征在于, 所述装置还 包括: 通知模块, 用于在确定存在漏洞的软件产品之后, 发送漏洞通知消息, 所述漏洞通知消 息用于指示软件产品存在待修复漏洞。 9.根据权利要求6所述的装置, 其特 征在于, 所述记录模块, 还用于: 当确定所述新增漏洞为误报漏洞或所述新增漏洞已被修复, 将所述存在漏洞的软件产 品与所述存在漏洞的软件产品对应的所述 新增漏洞 信息从所述待修复漏洞集中删除。 10.根据权利要求6所述的装置, 其特 征在于, 所述装置还 包括: 发布模块, 用于获取待发布软件的软件信息, 所述待发布软件的软件信息包括待发布权 利 要 求 书 1/2 页 2 CN 115329340 A 2软件所引用的软件名称和软件版本号; 当确定所述待发布软件产品信息包括所述待修复漏 洞集中的漏洞 信息时, 停止发布所述待发布软件, 并返回错 误信息。权 利 要 求 书 2/2 页 3 CN 115329340 A 3
专利 一种基于区块链的软件漏洞获取方法及装置
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:34:35
上传分享
举报
下载
原文档
(419.4 KB)
分享
友情链接
奇安信 2019.8 大中型政企机构网络安全建设发展趋势研究报告.pdf
SY-T 6306-2020 钢质原油储罐运行安全规范.pdf
DB21-T 3722.2—2023 高标准农田建设指南 第2部分:项目概算编制 辽宁省.pdf
GB-T 20945-2013 信息安全技术信息系统安全审计产品技术要求和测试评价方法.pdf
T-EERT 026—2022 蓄热燃烧装置安全风险评估指南.pdf
MH-T 6012-2015 航空障碍灯.pdf
DB34-T 3704-2020 公路工程路基动态回弹模量现场测试规程 安徽省.pdf
DB11-T 1535-2018 供热管网节能监测 北京市.pdf
Gartner 网络安全IT路线图 .pdf
安恒 等保&商用密码整体解决方案 2022.pdf
GB-T 5741-2008 船用柴油机排气烟度测量方法.pdf
DB3305-T 149—2020 长三角G60科创走廊“一网通办”专窗管理规范 湖州市.pdf
GB-T 12688.5-2019 工业用苯乙烯试验方法 第5部分:总醛含量的测定 滴定法.pdf
T-CES 143—2022 分布式电化学储能电站智能运维技术规范.pdf
GB-T 32394-2015 信息技术 中文Linux操作系统运行环境扩充要求.pdf
GB-T 30280-2013 信息安全技术 鉴别与授权 地理空间可扩展访问控制置标语言.pdf
GB-T 5599-2019 机车车辆动力学性能评定及试验鉴定规范.pdf
GB-T 42938-2023 资产管理 人员参与和能力指南.pdf
JR-T0197-2020 金融数据安全 数据安全分级指南.pdf
GB-T 28921-2012 自然灾害分类与代码.pdf
1
/
11
评价文档
赞助2.5元 点击下载(419.4 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。