首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于OPENSTACK的漏洞挖掘方法 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:中国信息通信研究院

摘要:本发明公开了一种基于OPENSTACK的漏洞挖掘方法,包括:搭建openstack集群;维护计算节点的资源池;制作AFL虚拟机镜像;从漏洞挖掘任务的请求参数中,生成任务虚拟机定义信息;根据资源池检测漏洞挖掘任务的资源,记录创建漏洞挖掘任务过程中的漏洞挖掘任务对资源的需求,预留资源给任务虚拟机;根据虚拟机定义信息在openstack集群的计算节点上,从镜像服务中拉取虚拟机镜像,创建Server,从而生成任务虚拟机;通过sshpass和ssh技术,把目标程序部署到任务虚拟机中,并连接任务虚拟机,启动漏洞挖掘。本发明公开的技术内容,能够实现虚拟机集群的负载均衡、任务分发、资源配额及安全控制等功能。

主权项:1.一种基于OPENSTACK的漏洞挖掘方法,其特征在于,包括:步骤S1、搭建包括控制节点、网络节点和多个计算节点的openstack集群;步骤S2、维护计算节点的资源池;步骤S3、制作AFL虚拟机镜像;步骤S4、创建漏洞挖掘任务,并从漏洞挖掘任务的请求参数中,生成任务虚拟机定义信息;步骤S5、根据资源池检测漏洞挖掘任务的资源,记录创建漏洞挖掘任务过程中的漏洞挖掘任务对资源的需求,预留资源给任务虚拟机;步骤S6、根据虚拟机定义信息在openstack集群的计算节点上,从镜像服务中拉取虚拟机镜像,创建Server,从而生成任务虚拟机;步骤S7、通过sshpass和ssh技术,把目标程序部署到任务虚拟机中;步骤S8、通过sshpass和ssh技术,连接任务虚拟机,启动漏洞挖掘;在所述步骤S2中,所述维护计算节点的资源池的方法包括:从控制节点计算服务获取计算节点的列表,若资源池中未记录所述计算节点,则所述计算节点为新节点,可用资源为全部资源;在所述步骤S3中,所述制作AFL虚拟机镜像的方法包括:启动一个虚拟机;在所述虚拟机中安装ssh服务,设置允许密码登录;在所述虚拟机中下载AFL项目,并构建AFL;提交构建AFL的虚拟机为AFL镜像;在所述步骤S4中,所述从漏洞挖掘任务的请求参数中,生成任务虚拟机定义信息的方法包括:从漏洞挖掘任务的请求参数中,获取镜像信息、cpu参数、内存参数和磁盘参数;根据所述镜像信息、cpu参数、内存参数和磁盘参数,生成任务虚拟机定义信息;在所述步骤S4中,所述方法还包括:从漏洞挖掘任务的请求参数中,获取目标url和目标启动命令,把任务保存到等待队列中;在所述步骤S5中,所述根据资源池检测漏洞挖掘任务的资源的方法包括:取出等待队列中的任务,根据任务虚拟机定义信息中的参数,匹配资源池中计算节点,获得候选节点列表;若所述候选节点列表为空,说明没有资源可以调度所述漏洞挖掘任务,继续检测一个任务;若所述候选节点列表不为空,锁定需要的资源,所述漏洞挖掘任务由等待状态进入运行状态。

全文数据:

权利要求:

百度查询: 中国信息通信研究院 一种基于OPENSTACK的漏洞挖掘方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。