首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

评分测试方法、装置、设备及存储介质 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:深圳开源互联网安全技术有限公司

摘要:本发明涉及网络安全技术领域,公开了一种评分测试方法、装置、设备及存储介质,该方法包括:在测试套件中安装RASP探针,然后通过测试套件中的爬虫配置文件解析预设XML文件,获得测试用例集合;执行测试用例集合,获得测试日志;分析测试日志获得防护效果评分。由于本发明基于OWASP的开源项目Benchmark对RASP进行评分测试,通过爬虫配置文件解析XML文件,不改动测试套件的核心代码,以通用的测试用例作为RASP工具评分基准,通过BenchmarkUtils分析测试日志,得到准确的防护效果评分,消除了各个厂商评分差异性,制定出了一个通用性较强的评分基准。

主权项:1.一种评分测试方法,其特征在于,所述评分测试方法包括:在Benchmark测试套件中安装RASP探针,获得目标Benchmark测试套件,并启动所述目标Benchmark测试套件;通过所述目标Benchmark测试套件中的爬虫配置文件解析针对RASP工具的预设XML文件,获得测试用例集合;执行所述测试用例集合,获得测试日志;通过预设BenchmarkUtils项目对所述测试日志进行分析,获得所述RASP工具的防护效果评分;所述通过所述目标Benchmark测试套件中的爬虫配置文件解析针对RASP工具的预设XML文件,获得测试用例集合,包括:通过所述目标Benchmark测试套件中的爬虫配置文件从命令行参数中获取针对RASP工具的预设XML文件的路径;根据所述路径获取所述预设XML文件;读取所述预设XML文件中的XML文件内容,获得所述XML文件内容对应的字符串;将所述字符串转换为JSON对象,并从所述JSON对象中提取benchmarkSuite部分,获得测试用例集合;所述通过预设BenchmarkUtils项目对所述测试日志进行分析,获得所述RASP工具的防护效果评分,包括:通过预设BenchmarkUtils项目初始化所述测试日志的File对象,创建RaspReader对象,并根据所述RaspReader对象中的parse方法解析所述File对象,获得文件内容;逐行读取所述文件内容,检查每一行内容是否存在预设关键字;若存在预设关键字,则执行所述预设关键字对应的预设操作,获得操作结果,所述预设操作包括提取URL、提取规则ID或设置工具版本;设置每一行内容对应的CWE编号和类别;若所述操作结果中存在URL并且所述URL中包含测试案例名称,则提取所述测试案例名称对应的测试用例的唯一标识符;若所述操作结果中存在规则ID、所述规则ID不同于预设规则ID并且出现预设异常,则生成错误信息;根据所述唯一标识符、所述错误信息、所述CWE编号和所述类别生成所述RASP工具的防护效果评分。

全文数据:

权利要求:

百度查询: 深圳开源互联网安全技术有限公司 评分测试方法、装置、设备及存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。