一种信息系统安全性自动化渗透测试方法

    公开(公告)号:CN115766112A

    公开(公告)日:2023-03-07

    申请号:CN202211327603.3

    申请日:2022-10-27

    Abstract: 本发明涉及渗透测试方法技术领域,具体为一种信息系统安全性自动化渗透测试方法,包括以下步骤,S1:建立前端端口,自定义渗透目标,对目标进行信息收集;S2:通过任务计划程序创建任务项目,并设置触发器和操作;S3:触发所创建项目,并先一步执行漏洞探测;S4:执行漏洞验证,并进行信息分析;S5:获取所需;S6:信息整理并生成报告。本发明中,通过建立前端端口,自定义渗透目标,对目标进行信息收集的方式确立渗透目标,而后通过任务计划程序创建任务项目,并设置触发器和操作的方式自定义渗透测试项目以及触发项目,使得该测试方法在执行中可以通过执行某操作时自动触发以及定时触发等方式,来自动化执行,减少程序员编辑成本。

    一种电力系统信息安全监控方法
    8.
    发明公开

    公开(公告)号:CN114202784A

    公开(公告)日:2022-03-18

    申请号:CN202111328936.3

    申请日:2021-11-10

    Abstract: 本发明涉及一种电力系统信息安全监控方法,包括:移动终端向电力系统服务端发送访问请求;电力系统服务端接收到访问请求后,向移动终端发送账号认证命令;移动终端接收到账号认证命令后,接收有效账号和密码进行账号认证;电力系统服务端对有效账号和密码进行判断,当账号认证通过后,电力系统服务端向移动终端发送人脸认证命令。本发明的移动终端发送的访问电力系统服务端的请求,对于认证阶段,不仅通过管理员帐号和密码进行认证,还设置了人脸识别认证作为进一步的认证保障;即使管理员账号和密码出现泄漏的情况,不法人员人脸信息不匹配的情况下,也无法使用管理员账号和密码对电力系统信息进行窃取,提升了电力系统信息的安全性。

Patent Agency Ranking