买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:扬州数安技术有限公司;深圳开源互联网安全技术有限公司;开源网安(深圳)技术有限公司
摘要:本发明公开了一种RPC协议安全检测方法、设备及存储介质,其中检测方法包括:探针端将插件插桩至目标函数;应用程序执行目标函数并调用插件;插件从目标函数的参数和应用程序运行目标函数的环境提取RPC请求和请求上下文;插件从RPC请求提取探针跟踪数据;插件根据探针跟踪数据将至少部分RPC请求标记为污点数据;插件将RPC请求和请求上下文封装成RPC请求对象;插件利用探针端注入的探针上下文将RPC请求对象和污点数据发送给检测引擎;检测引擎对传入的数据进行安全检测。本发明RPC协议安全检测方法通过插件技术对RPC协议进行适配,以及配合检测引擎实现RPC协议通信数据的识别和检测,有利于降低针对不同RPC协议的适配开发检测工具的难度。
主权项:1.一种RPC协议安全检测方法,其特征在于,包括:探针端将插件插桩至应用程序运行的目标函数;所述应用程序执行所述目标函数并调用所述插件;所述探针端将探针上下文注入调用的所述插件;所述插件从所述目标函数的参数和所述应用程序运行所述目标函数的环境提取RPC请求和请求上下文;所述插件从所述RPC请求提取探针跟踪数据;所述插件根据所述探针跟踪数据将至少部分所述RPC请求标记为污点数据;所述插件将所述RPC请求和所述请求上下文封装成RPC请求对象;所述插件利用所述探针上下文将所述RPC请求对象和所述污点数据发送给检测引擎;所述检测引擎对所述插件传入的数据进行安全检测。
全文数据:
权利要求:
百度查询: 扬州数安技术有限公司 深圳开源互联网安全技术有限公司 开源网安(深圳)技术有限公司 RPC协议安全检测方法、设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。