1.一種基于多維統(tǒng)計(jì)的漏洞危害等級(jí)快速評(píng)估方法,其特征在于,包括以下步驟:
1)輸入漏洞關(guān)鍵詞;
2)將輸入的漏洞關(guān)鍵詞作為檢索條件提交給網(wǎng)際空間搜索引擎,并獲得對(duì)應(yīng)的收錄數(shù)量結(jié)果;
3)根據(jù)輸入的漏洞關(guān)鍵詞,調(diào)度存儲(chǔ)有漏洞歷史信息的數(shù)據(jù)庫(kù),在其中輸入檢索條件并獲得返回結(jié)果列表;
4)將輸入的漏洞關(guān)鍵詞作為檢索條件提交給社交網(wǎng)絡(luò),通過社交網(wǎng)絡(luò)獲得對(duì)應(yīng)的漏洞相關(guān)統(tǒng)計(jì)趨勢(shì);
5)對(duì)步驟2)至4)獲得的結(jié)果進(jìn)行處理,形成漏洞危害等級(jí)的多維統(tǒng)計(jì)報(bào)告。
2.如權(quán)利要求1所述的方法,其特征在于,步驟1)所述漏洞關(guān)鍵詞包括:CVE-ID、組件名稱、設(shè)備名稱、廠商名稱、漏洞別名。
3.如權(quán)利要求1所述的方法,其特征在于,步驟2)所述網(wǎng)際空間搜索引擎包括:Shodan網(wǎng)際空間搜索引擎、ZoomEye網(wǎng)際空間搜索引擎。
4.如權(quán)利要求1所述的方法,其特征在于,步驟3)所述存儲(chǔ)有漏洞歷史信息的數(shù)據(jù)庫(kù)包括:EDB數(shù)據(jù)庫(kù)、MSF數(shù)據(jù)庫(kù)。
5.如權(quán)利要求1所述的方法,其特征在于,步驟4)所述社交網(wǎng)絡(luò)包括:Twitter網(wǎng)站、Google搜索引擎、VulDB搜索引擎。
6.如權(quán)利要求1所述的方法,其特征在于,步驟5)所述多維統(tǒng)計(jì)報(bào)告包含多維雷達(dá)圖,多維雷達(dá)圖的覆蓋面積越大的漏洞其威脅等級(jí)越高。
7.如權(quán)利要求6所述的方法,其特征在于,步驟5)采用多維雷達(dá)圖進(jìn)行多次分時(shí)段的數(shù)據(jù)統(tǒng)計(jì),多維雷達(dá)圖的覆蓋面積呈現(xiàn)擴(kuò)張態(tài)的說明威脅性在提高,覆蓋面積呈現(xiàn)收縮態(tài)的說明威脅性在下降。
8.一種基于多維統(tǒng)計(jì)的漏洞危害等級(jí)快速評(píng)估裝置,其特征在于,包括:
漏洞信息輸入提交模塊,用于輸入和提交漏洞關(guān)鍵詞;
統(tǒng)一檢索模塊,用于對(duì)用戶輸入的漏洞關(guān)鍵詞進(jìn)行解析,將其處理為各子模塊需要的輸入條件格式,同時(shí)并發(fā)調(diào)用各子模塊;
網(wǎng)際空間子模塊,用于將檢索條件提交給網(wǎng)際空間搜索引擎,并獲得對(duì)應(yīng)的收錄數(shù)量結(jié)果;
歷史信息子模塊,用于調(diào)度存儲(chǔ)有漏洞歷史信息的數(shù)據(jù)庫(kù),在其中輸入檢索條件并獲得返回結(jié)果列表;
實(shí)時(shí)熱點(diǎn)子模塊,用于將檢索條件提交給社交網(wǎng)絡(luò),通過社交網(wǎng)絡(luò)獲得對(duì)應(yīng)的漏洞相關(guān)統(tǒng)計(jì)趨勢(shì);
多維統(tǒng)計(jì)報(bào)告模塊,用于對(duì)各子模塊的返回結(jié)果進(jìn)行統(tǒng)一處理,形成多維統(tǒng)計(jì)報(bào)告。
9.如權(quán)利要求8所述的裝置,其特征在于,所述網(wǎng)際空間搜索引擎包括:Shodan網(wǎng)際空間搜索引擎、ZoomEye網(wǎng)際空間搜索引擎;所述存儲(chǔ)有漏洞歷史信息的數(shù)據(jù)庫(kù)包括:EDB數(shù)據(jù)庫(kù)、MSF數(shù)據(jù)庫(kù);所述社交網(wǎng)絡(luò)包括:Twitter網(wǎng)站、Google搜索引擎、VulDB搜索引擎。
10.如權(quán)利要求8所述的裝置,其特征在于,所述多維統(tǒng)計(jì)報(bào)告包含多維雷達(dá)圖,多維雷達(dá)圖的覆蓋面積越大的漏洞其威脅等級(jí)越高。