一种基于人工智能的自动化渗透测试的系统和方法.pdf

一种基于人工智能的自动化渗透测试的系统和方法.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 110968873 A (43)申请公布日 2020.04.07 (21)申请号 201911154705.8 (22)申请日 2019.11.22 (71)申请人 上海交通大学 地址 200240 上海市闵行区东川路800号 (72)发明人 邹福泰 胡煜宗 施纬 韦宇恒  易平  (74)专利代理机构 上海旭诚知识产权代理有限 公司 31220 代理人 郑立 (51)Int.Cl. G06F 21/57(2013.01) G06N 3/04(2006.01) G06N 3/08(2006.01) 权利要求书2页 说明书4页 附图2页 (54)发明名称 一种基于人工智能的自动化渗透测试的系 统和方法 (57)摘要 本发明公开了一种基于人工智能的自动化 渗透测试的系统和方法,涉及计算机网络安全领 域,所述系统包括以下模块:信息收集模块,用于 对目标系统进行探测,获取所述目标系统的信 息;信息整合模块,用于对获取的所述目标系统 的所述信息进行整合提取;漏洞验证模块,用于 验证所述目标系统是否可以被渗透;报告生成模 块,用于自动地生成测试报告,展示渗透测试的 结果。本发明将传统的人工渗透测试的各个环节 智能化地串联,通过引入深度学习和强化学习的 方法使自动化渗透测试成为可能。本发明也降低 A 了渗透测试的门槛。 3 7 8 8 6 9 0 1 1 N C CN 110968873 A 权 利 要 求 书 1/2页 1.一种基于人工智能的自动化渗透测试系统,其特征在于,所述系统包括以下模块: 信息收集模块,用于对目标系统进行探测,获取所述目标系统的信息; 信息整合模块,用于对获取的所述目标系统的所述信息进行整合提取; 漏洞验证模块,用于验证所述目标系统是否可以被渗透; 报告生成模块,用于自动地生成测试报告,展示渗透测试的结果; 所述信息收集模块与所述信息整合模块连接,所述信息收集模块将获取的所述目标系 统的所述信息传递给所述信息整合模块; 所述信息整合模块与所述漏洞验证模块连接,所述信息整合模块将整合后的所述信息 传递给所述漏洞验证模块; 所述漏洞验证模块与所述报告生成模块连接,所述漏洞验证模块将验证结果传递给所 述报告生成模块。 2.如权利要求1所述的基于人工智能的自动化渗透测试系统,其特征在于,所述信息收 集模块包括用Nmap系统对所述目标系统进行探测获取所述目标系统的所述信息,并用 TextCNN模型对探测获得的所述目标系统的所述信息进行识别。 3.如权利要求2所述的基于人工智能的自动化渗透测试系统,其特征在于,所述 TextCNN模型包括嵌入层、卷积层、池化层和输出层。 4.如权利要求3所述的基于人工智能的自动化渗透测试系统,其特征在于,所述信息整 合模块利用Metasploit中的search命令搜索exploit模块,或者利用预先建立的字典搜索 所述exploit模块。 5.如权利要求4所述的基于人工智能的自动化渗透测试系统,其特征在于,所述漏洞验 证模块包括使用基于A3C的强化学习算法选择渗透路径,并使用启发式的方式辅助所述基 于A3C的强化学习算法。 6.如权利要求5所述的基于人工智能的自动化渗透测试系统,其特征在于,所述自动化 渗透测试系统为一个所述目标系统创建一个任务;所述任务可以多个同时进行。 7.如权利要求6所述的基于人工智能的自动化渗透测试系统,其特

文档评论(0)

10301556 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档