说明:最全专利文库
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210891720.6 (22)申请日 2022.07.27 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 肖芫莹 (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 专利代理师 王辉 (51)Int.Cl. G06F 21/62(2013.01) (54)发明名称 镜像构建文件的安全检测方法及装置、 介质 和电子设备 (57)摘要 本公开涉及计算机技术领域, 涉及镜像构建 文件的安全检测方法及装置、 计算机可读存储介 质和电子设备, 包括: 获取镜像构建文件的对应 于不同指令类别的指令集; 根据所述指令集获取 目标检测内容, 并基于所述指令集所属指令类别 对应的目标检测策略, 对所述目标检测内容进行 风险检测处理, 得到风险检测结果; 根据各所述 指令集的风险检测结果生成所述镜像构建文件 的目标检测结果。 本公开在镜像的构建阶段对镜 像构建文件进行安全检测, 以在开发周期的前期 检测风险, 提高安全问题的解决效率, 避免安全 风险蔓延。 权利要求书2页 说明书13页 附图4页 CN 115168905 A 2022.10.11 CN 115168905 A 1.一种镜像构建文件的安全检测方法, 其特 征在于, 包括: 获取镜像构建文件的对应于不同指令类别的指令集; 根据所述指令集获取目标检测内容, 并基于所述指令集所属指令类别对应的目标检测 策略, 对所述目标检测内容进行风险检测处 理, 得到风险检测结果; 根据各所述指令集的风险检测结果 生成所述镜像构建文件的目标检测结果。 2.根据权利要求1所述的方法, 其特征在于, 所述获取镜像构建文件的对应于不同指令 类别的指令集, 包括: 获取完整的镜像构建文件; 对所述完整的镜像构建文件进行指令解析, 以得到所述对应于不同指令类别的指令 集。 3.根据权利要求2所述的方法, 其特征在于, 所述对所述完整的镜像构建文件进行指令 解析, 以得到所述对应于不同指令类别的指令集, 包括: 遍历所述完整的镜像构建文件的每行指令; 对于所述指令, 确定所述指令的目标字符结构所包 含的关键 字符; 根据所述关键字符的类型, 确定所述指令所属的第一指令类别, 并将所述指令划分至 所述第一指令类别对应的指令集。 4.根据权利要求1所述的方法, 其特征在于, 所述获取镜像构建文件的对应于不同指令 类别的指令集, 包括: 在所述镜像构建文件的编写过程中, 实时获取编写指令; 确定所述编写指令的目标字符结构所包 含的关键 字符; 根据所述关键字符的类型, 确定所述编写指令所属的第二指令类别, 并将所述编写指 令划分至所述第二指令类别对应的指令集。 5.根据权利要求1所述的方法, 其特征在于, 所述根据所述指令集获取目标检测内容, 并基于所述指 令集所属指 令类别对应的目标检测策略, 对所述目标检测内容进行风险检测 处理, 得到风险检测结果, 包括: 基于所述指令集中的待检测指令, 解析获取 所述目标检测内容; 利用所述目标检测策略指示的敏感信息, 对所述目标检测内容的字符进行字符匹配; 若所述目标检测内容中存在目标匹配字符与所述敏感信 息匹配, 确定所述目标匹配字 符为风险检测结果。 6.根据权利要求5所述的方法, 其特征在于, 所述利用所述目标检测策略指示的敏感信 息, 对所述目标检测内容的字符进行字符匹配, 包括以下至少一种: 利用基础镜像指令类别对应的第 一目标检测策略指示的第 一敏感信 息, 对于对应的目 标检测内容的字符进行字符匹配, 以确定第一匹配结果; 基于文件添加指令类别对应的第 二目标检测策略指示的第 二敏感信 息, 对于对应的目 标检测内容的字符进行字符匹配, 以确定第二匹配结果; 根据运行配置指令类别对应的第 三目标检测策略指示的第 三敏感信 息, 对于对应的目 标检测内容的字符进行字符匹配, 以确定第三匹配结果; 按照标签指令类别对应的第四目标检测策略指示的第四敏感信 息, 对于对应的目标检 测内容的字符进行字符匹配, 以确定第四匹配结果。权 利 要 求 书 1/2 页 2 CN 115168905 A 27.根据权利要求6所述的方法, 其特征在于, 所述第 一敏感信 息为所述镜像构建文件所 依赖的基础镜像的版本信息所对应的预设漏洞库信息; 所述利用基础镜像指令类别对应的第 一目标检测策略指示的第 一敏感信 息, 对于对应 的目标检测内容的字符进行字符匹配, 以确定第一 风险检测结果, 包括: 利用所述预设漏洞库信息对所述镜像构建文件所依赖的基础镜像的字符进行字符匹 配, 以确定是否存在与目标漏洞对应的标识符。 8.根据权利要求6所述的方法, 其特征在于, 所述第二敏感信息为敏感文件名称, 所述 第三敏感信息至少包括敏感用户参数信息和敏感端口信息, 所述第四敏感信息为镜像标签 信息。 9.根据权利要求1至8中任一项所述的方法, 其特征在于, 在所述根据各所述指令集的 风险检测结果 生成所述镜像构建文件的目标检测结果之后, 所述方法还 包括: 将所述目标检测结果对应反馈 至所述镜像构建文件的命令行以进行安全预警。 10.一种镜像构建文件的安全检测装置, 其特 征在于, 所述装置包括: 指令识别模块, 用于获取镜像构建文件的对应于不同指令类别的指令集; 检测模块, 用于根据所述指令集获取目标检测内容, 并基于所述指令集所属指令类别 对应的目标检测策略, 对所述目标检测内容进行风险检测处 理, 得到风险检测结果; 结果生成模块, 用于根据各所述指令集的风险检测结果生成所述镜像构建文件的目标 检测结果。权 利 要 求 书 2/2 页 3 CN 115168905 A 3
专利 镜像构建文件的安全检测方法及装置、介质和电子设备
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 SC 于
2024-02-18 22:34:48
上传分享
举报
下载
原文档
(809.2 KB)
分享
友情链接
T-NIFA 27—2023 移动金融客户端应用软件无障碍设计指南.pdf
JR-T0073-2012 金融行业信息安全等级保护测评服务安全指引.pdf
CB-T 4521-2022 船舶行业企业工业管道和气体橡胶软管安全管理规定.pdf
T-SDL 3.3—2021 10 kV智能电缆系统技术规范 第3部分 10 kV交联聚乙烯绝缘智能电力电缆.pdf
华泰 信创 研究框架.pdf
T-ZZB 0659—2018 马丁代尔耐磨及起毛起球性能试验仪.pdf
腾讯 银行业数据安全体系建设指南 2020.pdf
GB-T 14058-2008 γ射线探伤机.pdf
腾讯 云上安全攻防实战手册.pdf
GB-T 24405.1-2009 - ISO IEC 20000-1-2005 信息技术 服务管理 第1部分:规范.pdf
T-SAASS 127—2023 单粒精播花生种子生产与加工技术规程.pdf
GA-T 460.5-2020 居民身份证卡体材料及打印薄膜技术规范 第5部分:打印薄膜.pdf
T-LYYLXH 002—2021 养老护理员职业技能操作培训规范.pdf
长江证券 软件与服务行业研究-信创系列深度之GPU 破晓而生踏浪前行.pdf
GB-T 18314-2009全球定位系统(GPS)测量规范.pdf
GB-T 36625.2-2018 智慧城市 数据融合 第2部分:数据编码规范.pdf
GB-T 22048-2022 玩具及儿童用品中特定邻苯二甲酸酯增塑剂的测定.pdf
T-CACM 1362—2021 中药饮片临床应用规范.pdf
DB37-T 4314—2021 1:50000水文地质调查编图规范 山东省.pdf
T-ZZB 0372—2018 全息防伪产品.pdf
交流群
-->
1
/
20
评价文档
赞助3元 点击下载(809.2 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。