一种基于预警信息的漏洞自动化快速防护方法

作者:徐其望; 陈震杭; 彭***; 张焕国
来源:信息安全学报, 2020, 5(01): 74-82.
DOI:10.19363/J.cnki.cn10-1380/tn.2020.01.07

摘要

针对当前Web应用防护方法无法有效应对未知漏洞攻击、性能损耗高、响应速度慢的问题,本文从漏洞预警公告中快速提取漏洞影响范围和细节,然后对目标系统存在风险的访问请求与缺陷文件和函数调用关系进行自动化定位,构建正常访问模型,从而形成动态可信验证机制,提出并实现了基于预警信息的漏洞自动化快速防护方法,最后以流行PHPWeb应用的多个高危漏洞对本文方法进行验证测试,结果表明本文方法能够自动化快速成功阻止最新漏洞攻击,平均性能损耗仅为5.31%。

  • 出版日期2020
  • 单位北京神州绿盟信息安全科技股份有限公司; 武汉大学