应用漏洞自动加固的方法及装置与流程

文档序号:12123288阅读:来源:国知局

技术特征:

1.一种应用漏洞自动加固的方法,其特征在于,包括:

检测应用,获取所述应用的漏洞数据结果;

根据所述漏洞数据结果,获取相应的漏洞安全补丁;

根据所述漏洞数据结果,利用所述漏洞安全补丁对所述应用进行加固。

2.根据权利要求1所述的方法,其特征在于,所述检测所述应用,获取所述应用的漏洞数据结果进一步包括:

利用静态检测应用和动态检测应用结合检测所述应用,获取所述应用的漏洞数据结果。

3.根据权利要求1所述的方法,其特征在于,所述漏洞数据结果为数据键/数据值的数据结果;其中,所述数据键为漏洞标识,所述数据值包括漏洞个数、漏洞代码、漏洞代码位置和/或漏洞危险等级。

4.根据权利要求3所述的方法,其特征在于,所述根据所述漏洞数据结果,获取相应的漏洞安全补丁进一步包括:

根据所述漏洞数据结果中的数据键,从预设的漏洞安全补丁集合中查找获取相应的漏洞安全补丁。

5.根据权利要求3所述的方法,其特征在于,所述根据所述漏洞数据结果,利用所述漏洞安全补丁对所述应用进行加固进一步包括:

根据所述漏洞数据结果中的数据值,利用所述漏洞安全补丁对所述应用进行加固。

6.根据权利要求5所述的方法,其特征在于,所述根据所述漏洞数据结果中的数据值,利用所述漏洞安全补丁对所述应用进行加固进一步包括:

根据所述漏洞数据结果中的数据值,选择漏洞危险等级高于等于所述预设修复等级的漏洞,利用所述漏洞安全补丁对所述应用的所述漏洞进行加固。

7.根据权利要求1所述的方法,其特征在于,在所述根据所述漏洞数据结果,利用所述漏洞安全补丁对所述应用进行加固之后,所述方法还包括:

对所述应用进行加壳保护。

8.根据权利要求1所述的方法,其特征在于,所述应用为移动应用或非移动应用。

9.一种应用漏洞自动加固的装置,其特征在于,包括:

检测模块,用于检测应用,获取所述应用的漏洞数据结果;

获取模块,用于根据所述漏洞数据结果,获取相应的漏洞安全补丁;

加固模块,用于根据所述漏洞数据结果,利用所述漏洞安全补丁对所述应用进行加固。

10.根据权利要求9所述的装置,其特征在于,所述检测模块进一步用于:

利用静态检测应用和动态检测应用结合检测所述应用,获取所述应用的漏洞数据结果。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1