预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共18页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN114301802A(43)申请公布日2022.04.08(21)申请号202111619440.1H04L41/14(2022.01)(22)申请日2021.12.27H04L9/40(2022.01)(71)申请人北京吉大正元信息技术有限公司地址100098北京市海淀区知春路56号中航科技大厦4层申请人长春吉大正元信息技术股份有限公司(72)发明人孙帆索瑞军高旭丁为厂陈宁(74)专利代理机构北京品源专利代理有限公司11332代理人李礼(51)Int.Cl.H04L43/06(2022.01)H04L43/0823(2022.01)权利要求书2页说明书12页附图3页(54)发明名称密评检测方法、装置和电子设备(57)摘要本申请实施例公开了一种密评检测方法、装置和电子设备。其中,该方法包括:获取在预设时间段内多次从目标业务系统中的至少两个采集点所捕获的数据报文;对所述数据报文进行预处理,并确定预处理后的数据报文所负载的应用数据;根据所述应用数据,对所述目标业务系统进行密评检测。本申请实施例提高了密评检测结果的准确度。CN114301802ACN114301802A权利要求书1/2页1.一种密评检测方法,其特征在于,包括:获取在预设时间段内多次从目标业务系统中的至少两个采集点所捕获的数据报文;对所述数据报文进行预处理,并确定预处理后的数据报文所负载的应用数据;根据所述应用数据,对所述目标业务系统进行密评检测。2.根据权利要求1所述的方法,其特征在于,所述采集点设置于所述目标业务系统的网络设备的网络端口中;其中,所述网络设备包括防火墙、路由器、交换机、网关和网闸中的至少一种。3.根据权利要求1所述的方法,其特征在于,对相同采集点进行数据报文捕获的次数基于单次报文捕获量、应用数据期望分组数和单组应用数据期望大小确定。4.根据权利要求1所述的方法,其特征在于,所述数据报文采用以下方式捕获得到:根据所述采集点对应被采设备的设备类型,确定采集方式;若所述采集方式为主路采集,则控制采集设备接入所述被采设备获取所述数据报文;其中,接入时长为3s‑5s。5.根据权利要求1‑4任一项所述的方法,其特征在于,所述根据所述应用数据,对所述目标业务系统进行密评检测,包括:根据所述目标业务系统中客户端的密钥信息,对所述应用数据进行隐私合规检测,得到第一检测结果;对所述应用数据进行随机性检测,得到第二检测结果;根据所述第一检测结果和/或所述第二检测结果,确定所述目标业务系统的密评检测结果。6.根据权利要求5所述的方法,其特征在于,所述根据所述目标业务系统中客户端的密钥信息,对所述应用数据进行隐私合规检测,得到第一检测结果,包括:根据所述目标业务系统中客户端的密钥信息,对所述应用数据进行解析,得到应用明文;根据所述应用明文中预警信息的存在情况进行隐私合规检测,得到所述第一检测结果;其中,所述预警信息包括敏感信息、弱密钥标识和弱加密算法标识中的至少一种。7.根据权利要求5所述的方法,其特征在于,所述对所述应用数据进行随机性检测,得到第二检测结果,包括:按照单组应用数据期望大小和/或应用数据期望分组数,对所述应用数据进行拼接,得到多个应用数据组;响应于对检测规范的选取操作,根据所选取的至少一种随机性检测方法,对各应用数据组的拼接应用数据进行随机性检测,得到所述第二检测结果。8.根据权利要求1‑4任一项所述的方法,其特征在于,所述对所述数据报文进行预处理解析所述数据报文所负载的应用数据,包括:对所述数据报文进行协议分析,并丢弃预设控制协议对应的所述数据报文;以及,根据所述数据报文中的源地址和/或目标地址,确定相应数据报文是否属于所述目标业务系统,并剔除不属于所述目标业务系统的数据报文。9.一种密评检测装置,其特征在于,包括:2CN114301802A权利要求书2/2页数据报文获取模块,用于获取在预设时间段内多次从目标业务系统中的至少两个采集点所捕获的数据报文;应用数据解析模块,用于对所述数据报文进行预处理,并确定预处理后的数据报文所负载的应用数据;密评检测模块,用于根据所述应用数据,对所述目标业务系统进行密评检测。10.一种电子设备,其特征在于,包括:一个或多个处理器;存储器,用于存储一个或多个程序;当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1‑8任一项所述的一种密评检测方法。3CN114301802A说明书1/12页密评检测方法、装置和电子设备技术领域[0001]本申请实施例涉及数据处理领域,尤其涉及一种密评检测方法、装置和电子设备。背景技术[0002]随着有关商用密码的相关法律条文的正式施行,如何合规、正确、有效的使用商用密码,并充分发挥商