【摘要】本发明公开了一种间隔棒能耗测试装置,包括一对铜板和至少一组铜杆,其特征在于每个铜板底部由支架支撑,每个铜板上开设有一个中央通孔和三组贯穿孔;所述的中央通孔上连接一引流柱;每组铜杆包括四根相同直径的铜杆,每根铜杆的两端分别设有螺纹,每
【摘要】 本发明涉及计算机应用安全管理技术,旨在提供一种在应用安全系统中进行精确风险检测的方法及系统。该方法包括:从事件中识别出威胁特征,根据威胁特征进行威胁标准化处理,并通过检索得到威胁利用的弱点列表;从事件中识别出事件应用目标,并通过检索得到事件应用目标暴漏的弱点列表;比较威胁利用的漏洞列表和目标暴露的漏洞列表,根据两个漏洞列表是否存在相同项或相关项来判定事件是否为安全风险。本发明可以进行更精确的风险检测,当威胁利用的弱点列表和应用目标暴漏的弱点列表仅有相关项时,可以进行风险的可信度估算。 【专利类型】发明授权 【申请人】杭州安恒信息技术有限公司 【申请人类型】企业 【申请人地址】310051 浙江省杭州市滨江区通和路68号浙江中财大厦15层 【申请人地区】中国 【申请人城市】杭州市 【申请人区县】滨江区 【申请号】CN201210011117.0 【申请日】2012-01-14 【申请年份】2012 【公开公告号】CN102546641B 【公开公告日】2014-12-31 【公开公告年份】2014 【授权公告号】CN102546641B 【授权公告日】2014-12-31 【授权公告年份】2014.0 【IPC分类号】H04L29/06; H04L12/24 【发明人】范渊; 杨永清; 谈修竹 【主权项内容】一种在应用安全系统中进行精确风险检测的方法,其特征在于,包括如下步骤:A、从事件中识别出威胁特征,根据威胁特征进行威胁标准化处理,并通过检索得到威胁利用的弱点列表;所述的检索基于一个外部的威胁映射库;威胁映射库中包含各种威胁利用标准化弱点的信息,该信息的分类是基于安全分类标准或基于应用安全厂商对于事件的威胁分类;B、从事件中识别出事件应用目标,并通过检索得到事件应用目标暴漏的弱点列表;所述的检索基于一个外部的资产弱点信息库;资产弱点信息库中包含应用业务资产的弱点暴漏信息,该信息包括事件访问的URI信息、URI参数信息、数据库信息、数据表信息、存储过程信息及其它与应用业务相关的任何信息;C、比较威胁利用的漏洞列表和目标暴露的漏洞列表,根据两个漏洞列表是否存在相同项或相关项来判定事件是否为安全风险,具体为:如果两个漏洞列表有单一相同项,则判定事件为风险,且风险可信度为100%;如果两个漏洞列表有单一相关项,则判定事件为风险,且风险可信度为此相关项的相关度;如果两个漏洞列表有多个相同项或相关项,则判定事件为风险,且风险可信度为多个可信度的最高值;对检测到的风险进行定级的内容:通过检索一个外部的资产价值信息库得到应用业务资产价值的信息,根据预置的规则结合风险和资产价值对风险定级;所述资产价值包括资产拥有成本、资产收益回报和资产不可用后的恢复代价。 【当前权利人】杭州安恒信息技术股份有限公司 【当前专利权人地址】浙江省杭州市滨江区西兴街道联慧街188号 【专利权人类型】有限责任公司(自然人投资或控股) 【统一社会信用代码】913301086623011957 【引证次数】4.0 【他引次数】4.0 【家族引证次数】4.0 【家族被引证次数】12
未经允许不得转载:http://www.zhongzhencnc.com/1791502091.html






