- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
(19)中华人民共和国国家知识产权局
(12)发明专利申请
(10)申请公布号 CN 110968873 A
(43)申请公布日
2020.04.07
(21)申请号 201911154705.8
(22)申请日 2019.11.22
(71)申请人 上海交通大学
地址 200240 上海市闵行区东川路800号
(72)发明人 邹福泰 胡煜宗 施纬 韦宇恒
易平
(74)专利代理机构 上海旭诚知识产权代理有限
公司 31220
代理人 郑立
(51)Int.Cl.
G06F 21/57(2013.01)
G06N 3/04(2006.01)
G06N 3/08(2006.01)
权利要求书2页 说明书4页 附图2页
(54)发明名称
一种基于人工智能的自动化渗透测试的系
统和方法
(57)摘要
本发明公开了一种基于人工智能的自动化
渗透测试的系统和方法,涉及计算机网络安全领
域,所述系统包括以下模块:信息收集模块,用于
对目标系统进行探测,获取所述目标系统的信
息;信息整合模块,用于对获取的所述目标系统
的所述信息进行整合提取;漏洞验证模块,用于
验证所述目标系统是否可以被渗透;报告生成模
块,用于自动地生成测试报告,展示渗透测试的
结果。本发明将传统的人工渗透测试的各个环节
智能化地串联,通过引入深度学习和强化学习的
方法使自动化渗透测试成为可能。本发明也降低
A 了渗透测试的门槛。
3
7
8
8
6
9
0
1
1
N
C
CN 110968873 A 权 利 要 求 书 1/2页
1.一种基于人工智能的自动化渗透测试系统,其特征在于,所述系统包括以下模块:
信息收集模块,用于对目标系统进行探测,获取所述目标系统的信息;
信息整合模块,用于对获取的所述目标系统的所述信息进行整合提取;
漏洞验证模块,用于验证所述目标系统是否可以被渗透;
报告生成模块,用于自动地生成测试报告,展示渗透测试的结果;
所述信息收集模块与所述信息整合模块连接,所述信息收集模块将获取的所述目标系
统的所述信息传递给所述信息整合模块;
所述信息整合模块与所述漏洞验证模块连接,所述信息整合模块将整合后的所述信息
传递给所述漏洞验证模块;
所述漏洞验证模块与所述报告生成模块连接,所述漏洞验证模块将验证结果传递给所
述报告生成模块。
2.如权利要求1所述的基于人工智能的自动化渗透测试系统,其特征在于,所述信息收
集模块包括用Nmap系统对所述目标系统进行探测获取所述目标系统的所述信息,并用
TextCNN模型对探测获得的所述目标系统的所述信息进行识别。
3.如权利要求2所述的基于人工智能的自动化渗透测试系统,其特征在于,所述
TextCNN模型包括嵌入层、卷积层、池化层和输出层。
4.如权利要求3所述的基于人工智能的自动化渗透测试系统,其特征在于,所述信息整
合模块利用Metasploit中的search命令搜索exploit模块,或者利用预先建立的字典搜索
所述exploit模块。
5.如权利要求4所述的基于人工智能的自动化渗透测试系统,其特征在于,所述漏洞验
证模块包括使用基于A3C的强化学习算法选择渗透路径,并使用启发式的方式辅助所述基
于A3C的强化学习算法。
6.如权利要求5所述的基于人工智能的自动化渗透测试系统,其特征在于,所述自动化
渗透测试系统为一个所述目标系统创建一个任务;所述任务可以多个同时进行。
7.如权利要求6所述的基于人工智能的自动化渗透测试系统,其特
文档评论(0)