弱口令探测方法、装置、电子设备和存储介质制造方法及图纸

技术编号:35775120 阅读:17 留言:0更新日期:2022-12-01 14:18
本发明专利技术实施例提供弱口令探测方法、装置、电子设备和存储介质,该方法包括:基于资产探测指示信息,探测网络信息资产;资产探测指示信息包括网络协议,和/或,ACL配置信息和路由配置信息,和/或,防火墙的NAT配置信息,和/或,流量分析;网络信息资产包括IP地址、端口、应用服务;探测IP地址、端口、应用服务中是否存在弱口令;若是,则进行弱口令预警。本发明专利技术实施例通过融合网络协议、ACL配置信息和路由配置信息、防火墙的NAT配置信息、流量分析,实现网络信息资产的探测,其中,配置信息可以针对实际生产环境进行资产探测,从而提升资产覆盖面,加强资产的探测深度,有效提升资产发现覆盖面和发现能力。现能力。现能力。

【技术实现步骤摘要】
弱口令探测方法、装置、电子设备和存储介质


[0001]本专利技术涉及网络安全
,特别涉及一种弱口令探测方法、一种弱口令探测装置、一种电子设备和一种计算机可读存储介质。

技术介绍

[0002]弱口令(Weak Password)没有严格和准确的定义,通常认为容易被别人猜测到或者被破解工具破解的口令均为弱口令。在实际生产工作中,网络安全维护人员、业务和设备维护人员怎样及时、全面、高效的发现各类应用服务的弱口令,成为一个亟需解决的课题。
[0003]现有的弱口令探测存在资产探测手段方法不够丰富和覆盖盲区的问题,比如有使用网络信息结合通信流量来实现资产探测,进而实现弱口令探测,然而对于实际生产环境,整体资产的发现能力受到制约,发现资产的时效性不高。

技术实现思路

[0004]鉴于上述问题,提出了本专利技术实施例以便提供一种克服上述问题或者至少部分地解决上述问题的弱口令探测方法。
[0005]本专利技术实施例还提供了一种弱口令探测装置、电子设备和存储介质,以保证上述方法的实施。
[0006]为了解决上述问题,本专利技术实施例公开了一种弱口令探测方法,所述方法包括:
[0007]基于资产探测指示信息,探测网络信息资产;所述资产探测指示信息包括网络协议,和/或,访问控制列表ACL配置信息和路由配置信息,和/或,防火墙的网络地址转换NAT配置信息,和/或,流量分析;所述网络信息资产包括互联网协议IP地址、端口、应用服务;
[0008]探测所述IP地址、端口、应用服务中是否存在弱口令;
[0009]若是,则进行弱口令预警。
[0010]可选地,所述基于资产探测指示信息,探测网络信息资产,包括:
[0011]当所述资产探测指示信息为网络协议时,判断是否需要探测全量网络信息资产;
[0012]若是,则加载规划的网络信息资产;所述规划的网络信息资产包括IP地址;
[0013]将与黑名单网络信息资产IP库匹配的IP地址进行剔除;
[0014]采用剔除后的IP地址,探测网络信息资产。
[0015]可选地,所述基于资产探测指示信息,探测网络信息资产,包括:
[0016]当所述资产探测指示信息为ACL配置信息和路由配置信息时,获取ACL配置信息和路由配置信息;所述ACL配置信息和路由配置信息包括IP地址;
[0017]判断是否需要探测全量网络信息资产;
[0018]若是,则将与黑名单网络信息资产IP库匹配的IP地址进行剔除;
[0019]采用剔除后的IP地址,探测网络信息资产。
[0020]可选地,所述采用剔除后的IP地址,探测网络信息资产,包括:
[0021]针对剔除后的IP地址进行存活性检测;
[0022]将存活的IP地址输出为存活的IP地址清单;
[0023]将所述存活的IP地址清单与已有的网络信息资产IP库进行匹配;
[0024]根据匹配结果,探测网络信息资产。
[0025]可选地,所述根据匹配结果,探测网络信息资产,包括:
[0026]当所述匹配结果为所述存活的IP地址清单与所述已有的网络信息资产IP库一致时,针对所述已有的网络信息资产IP库中的IP地址,依次进行端口扫描、服务扫描,获得所述IP地址对应的端口、应用服务;
[0027]将所述IP地址、端口、应用服务确定为网络信息资产。
[0028]可选地,所述根据匹配结果,探测网络信息资产,包括:
[0029]当所述匹配结果为所述存活的IP地址清单多于所述已有的网络信息资产IP库时,采用所述存活的IP地址清单中多出的IP地址,更新所述已有的网络信息资产IP库;
[0030]针对更新后的已有的网络信息资产IP库中的IP地址,依次进行端口扫描、服务扫描,获得所述IP地址对应的端口、应用服务;
[0031]将所述IP地址、端口、应用服务确定为网络信息资产。
[0032]可选地,所述根据匹配结果,探测网络信息资产,包括:
[0033]当所述匹配结果为所述存活的IP地址清单少于所述已有的网络信息资产IP库时,检测ACL访问权限的状态;
[0034]若所述ACL访问权限处于未开通状态,则更新所述ACL访问权限的状态;
[0035]基于更新后的ACL访问权限,针对所述已有的网络信息资产IP库中的IP地址,依次进行端口扫描、服务扫描,获得所述IP地址对应的端口、应用服务;
[0036]将所述IP地址、端口、应用服务确定为网络信息资产。
[0037]可选地,所述若所述ACL访问权限处于未开通状态,则更新所述ACL访问权限的状态,包括:
[0038]若所述ACL访问权限处于未开通状态,则确定是否自动化更新所述ACL访问权限的状态;
[0039]若是,则将所述存活的IP地址清单中少出的IP地址,与已有的网络信息资产库进行匹配,以确定所述少出的IP地址对应的设备;所述设备包括主机设备和网络设备;
[0040]针对所述主机设备,采用自动化运维工具ansible,或者登录脚本,或者代理程序agent,进行ACL配置的下发,以放通所述ACL访问权限;
[0041]针对所述网络设备,将支持网络配置netconf协议的网络设备标记为第一网络设备,以及将不支持网络配置netconf协议的网络设备标记为第二网络设备;
[0042]针对所述第一网络设备,采用所述netconf协议,或者登录脚本,进行ACL配置的下发,以放通所述ACL访问权限;
[0043]针对所述第二网络设备,采用登录脚本,进行ACL配置的下发,以放通所述ACL访问权限。
[0044]可选地,所述基于资产探测指示信息,探测网络信息资产,包括:
[0045]当所述资产探测指示信息为防火墙的NAT配置信息时,获取防火墙的NAT映射配置的五元组信息;所述五元组信息包括源IP地址、源服务端口、目的IP地址、目的服务端口、服务协议;
[0046]从所述五元组信息中提取目的IP地址、目的服务端口、服务协议;
[0047]将所述目的IP地址、目的服务端口、服务协议确定为网络信息资产。
[0048]可选地,所述基于资产探测指示信息,探测网络信息资产,包括:
[0049]当所述资产探测指示信息为流量分析时,获取通信流量中的五元组信息;所述五元组信息包括源IP地址、源服务端口、目的IP地址、目的服务端口、服务协议;
[0050]从所述五元组信息中提取目的IP地址、目的服务端口、服务协议;
[0051]将所述目的IP地址、目的服务端口、服务协议确定为网络信息资产。
[0052]本专利技术实施例还公开了一种弱口令探测装置,所述装置包括:
[0053]网络信息资产探测模块,用于基于资产探测指示信息,探测网络信息资产;所述资产探测指示信息包括网络协议,和/或,访问控制列表ACL配置信息和路由配置信息,和/或,防火墙的网络地址转本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种弱口令探测方法,其特征在于,所述方法包括:基于资产探测指示信息,探测网络信息资产;所述资产探测指示信息包括网络协议,和/或,访问控制列表ACL配置信息和路由配置信息,和/或,防火墙的网络地址转换NAT配置信息,和/或,流量分析;所述网络信息资产包括互联网协议IP地址、端口、应用服务;探测所述IP地址、端口、应用服务中是否存在弱口令;若是,则进行弱口令预警。2.根据权利要求1所述的方法,其特征在于,所述基于资产探测指示信息,探测网络信息资产,包括:当所述资产探测指示信息为网络协议时,判断是否需要探测全量网络信息资产;若是,则加载规划的网络信息资产;所述规划的网络信息资产包括IP地址;将与黑名单网络信息资产IP库匹配的IP地址进行剔除;采用剔除后的IP地址,探测网络信息资产。3.根据权利要求1所述的方法,其特征在于,所述基于资产探测指示信息,探测网络信息资产,包括:当所述资产探测指示信息为ACL配置信息和路由配置信息时,获取ACL配置信息和路由配置信息;所述ACL配置信息和路由配置信息包括IP地址;判断是否需要探测全量网络信息资产;若是,则将与黑名单网络信息资产IP库匹配的IP地址进行剔除;采用剔除后的IP地址,探测网络信息资产。4.根据权利要求2或3所述的方法,其特征在于,所述采用剔除后的IP地址,探测网络信息资产,包括:针对剔除后的IP地址进行存活性检测;将存活的IP地址输出为存活的IP地址清单;将所述存活的IP地址清单与已有的网络信息资产IP库进行匹配;根据匹配结果,探测网络信息资产。5.根据权利要求4所述的方法,其特征在于,所述根据匹配结果,探测网络信息资产,包括:当所述匹配结果为所述存活的IP地址清单与所述已有的网络信息资产IP库一致时,针对所述已有的网络信息资产IP库中的IP地址,依次进行端口扫描、服务扫描,获得所述IP地址对应的端口、应用服务;将所述IP地址、端口、应用服务确定为网络信息资产。6.根据权利要求4所述的方法,其特征在于,所述根据匹配结果,探测网络信息资产,包括:当所述匹配结果为所述存活的IP地址清单多于所述已有的网络信息资产IP库时,采用所述存活的IP地址清单中多出的IP地址,更新所述已有的网络信息资产IP库;针对更新后的已有的网络信息资产IP库中的IP地址,依次进行端口扫描、服务扫描,获得所述IP地址对应的端口、应用服务;将所述IP地址、端口、应用服务确定为网络信息资产。7.根据权利要求4所述的方法,其特征在于,所述根据匹配结果,探测网络信息资产,包
括:当所述匹配结果为所述存活的IP地址清单少于所述已有的网络信息资产IP库时,检测ACL访问权限的状态;若所述ACL访问权限处于未开通状态,则更新所述ACL访问权限的状态;基于更新后的ACL访问权限,针对所述已有的网络信息资产IP库中的IP地址,依次进行端口扫描、服务扫描,获得所述IP地址对应的端口、应用服务;将所述...

【专利技术属性】
技术研发人员:黄荣谞沈平黄劲翔邓宗元宋明钱超张龙深屠鹏
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1