999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

分布式網絡敏感信息泄露預警系統

2021-11-07 02:13:02孫典徐亞峰黃成鑫陶希同
電腦知識與技術 2021年25期
關鍵詞:功能模塊規則數據庫

孫典 徐亞峰 黃成鑫 陶希同

摘要:近年來因敏感信息泄露導致的信息安全事件屢見不鮮,如何避免敏感信息在泄露后造成的嚴重損失,是待解決的問題。該系統基于GO語言,調用Github搜索API結合lucene語法過濾規則實現分布式掃描,并在掃描后及時將掃描結果通過微信告知用戶,使用Macaron庫及其中間件和輔助模塊編寫路由,并提供前端Web應用供用戶審計結果。該系統包括掃描、審計、登錄、用戶管理、規則管理、Token管理六大模塊。使用該系統用戶可以根據自身所關心關鍵詞自行編寫符合lucene語法過濾規則,因此該系統具有較好的擴展性和實用性,部署后能降低企業因敏感信息泄露而遭受的損失。

關鍵詞:敏感信息;Go語言;泄露;預警;網絡安全

中圖分類號:TP315? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2021)25-0102-04

Abstract:Information security incident occurred frequently due to the leakage of sensitive information in recent years. Based on the Go language, this system calls GitHub Search API and Lucene syntax filtering rules to realize distributed scanning. After scanning, the system timely informs users of the scanning results through wechat. And it uses Macaron library and its inter parts and auxiliary modules to write routing, and provides users thefront-end web application to audit results. This system is mainly composed of six modules: login, audit, user management, rule management, token management, and scanning.?Users can write their own Lucene syntax filtering rules according to the keywords they care about.Therefore,the system has good scalability and practicability, and can reduce the loss of enterprises due to the disclosure of sensitive information after deployment. And after its deployment, it is extensible and practical enough to reduce enterprises' lossas a result of the leakage of sensitive information.

Key words: sensitive information; Go language; disclosure; early warning;cyber security

1引言

隨著互聯網技術、通信技術的發展并加持上大數據時代的到來[1],越來越多的企業將企業代碼開源到代碼托管平臺上。企業將代碼開源到代碼托管平臺可以幫助開發企業更好的存儲和管理其源代碼,而且方便開發者追蹤、記錄源代碼的修改,在必要的時候能夠幫助開發者快速回溯到之前的歷史版本等。然而將代碼托管到類似于GitHub代碼托管平臺也會帶來很多安全問題,許多企業的部分開發人員由于缺少安全意識,誤把企業內部敏感信息例如數據庫配置信息、SSH登錄密碼、企業郵箱密碼等上傳到托管平臺上。黑客可以十分容易地利用各大代碼托管平臺的搜索引擎抓取到代碼庫里的配置信息,這些配置信息中會涉及賬號密碼等敏感數據,一旦被利用來釣魚、脫庫等網絡攻擊活動會給企業相關業務帶來安全威脅,如果黑客利用泄露賬戶、密碼成功登錄外部機器,并以此機器作為跳板進入企業內網,必定給企業帶來重大的經濟損失。本系統為了能夠更好地避免代碼泄露造成的損失,結合眾多企業源代碼泄露的事件,通過對企業關注的關鍵詞進行信息收集從而生成匹配規則和過濾規則,方便企業收集到不同類型的可能泄露的敏感信息,并進行審計審查,供企業對于敏感信息泄露進行預警,減少因敏感信息泄露所帶來的損失。

2 HK-scout系統設計

2.1 GitHubAPI

本系統設計的自動化掃描大致可以分為兩步,第一步是搜索代碼,第二步就是檢查搜索的代碼結果中是否含有敏感信息。首先搜索代碼有兩種選擇一種是模擬正常登錄后的用戶操作[2],另一種是調用GitHubAPI搜索。第一種就是爬取搜索代碼的結果頁后解析DOM,但是這種模擬登錄加搜索的方法首先需要我們拿到頁面CSRF Token(Cross-site request forgery Token),然后在成功登錄前可能會出現一步向我們使用的CSRF Token賬號的郵箱發送驗證碼并驗證,或者因為賬號開啟了2FA二次驗證需要輸入驗證碼,而且此操作容易被GitHub風控甚至更嚴重的會直接導致封禁賬號,所以此種方法不太適合使用。

GitHub提供了go-github庫,且調用API十分容易,返回的數據也十分詳細,可以直接得到具體的 Repository信息,源文件內容、倉庫地址等信息。所以本系統采用GitHubAPI進行搜索,在對GitHub敏感信息掃描時使用go-github庫,需要調用GitHub的SearchAPI, GitHub對于API的調用有限制速率,但是經過GitHub Token認證后,可以把速率提升為每小時5000次。請求的速率限制經過GitHubToken認證后可以提高到30次每分鐘,認證后的請求速率和調用速率都足夠本系統使用。

猜你喜歡
功能模塊規則數據庫
撐竿跳規則的制定
數獨的規則和演變
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
數據庫
財經(2017年2期)2017-03-10 14:35:35
TPP反腐敗規則對我國的啟示
基于ASP.NET標準的采購管理系統研究
軟件導刊(2016年9期)2016-11-07 21:35:42
數據庫
財經(2016年15期)2016-06-03 07:38:02
輸電線路附著物測算系統測算功能模塊的研究
數據庫
財經(2016年3期)2016-03-07 07:44:46
M市石油裝備公服平臺網站主要功能模塊設計與實現
石油知識(2016年2期)2016-02-28 16:20:16
主站蜘蛛池模板: 精品成人一区二区三区电影| 波多野结衣一区二区三区四区 | 91激情视频| 天堂久久久久久中文字幕| 国产在线91在线电影| 欧美区一区| 日韩精品亚洲一区中文字幕| 欧美成人二区| 视频二区中文无码| 国产精品亚洲а∨天堂免下载| 国产精品视频猛进猛出| 久久国产香蕉| 在线毛片网站| 中文字幕第4页| 97se综合| 九九视频免费看| 九九热精品视频在线| 国产三级视频网站| 亚洲国产综合第一精品小说| 中文字幕一区二区人妻电影| 天天摸夜夜操| 国产精品网址你懂的| 天天综合亚洲| 久久国产V一级毛多内射| 青青草原国产免费av观看| 伊人天堂网| 亚洲综合久久一本伊一区| 亚洲国产在一区二区三区| 不卡网亚洲无码| 国产精品无码翘臀在线看纯欲| 国产在线日本| 国产精品久久久久久久久久98| 久久成人免费| 中文字幕亚洲乱码熟女1区2区| 国产麻豆永久视频| 在线亚洲天堂| 欧美日本中文| 小蝌蚪亚洲精品国产| 国产美女无遮挡免费视频| 91亚洲视频下载| 九色在线观看视频| 精品国产aⅴ一区二区三区| 午夜激情婷婷| 久久伊伊香蕉综合精品| 国产成人精品一区二区| 国产精品久久自在自线观看| 丰满少妇αⅴ无码区| 久久99热66这里只有精品一| 精品国产一二三区| 国产精品专区第1页| 免费播放毛片| 国产成人综合亚洲网址| 极品尤物av美乳在线观看| 亚洲日韩Av中文字幕无码| 国产成人亚洲毛片| 成人午夜久久| 国产va视频| 亚洲国产高清精品线久久| 欧美.成人.综合在线| 久久久久久久久久国产精品| 亚洲成人高清无码| 真实国产精品vr专区| 亚洲人妖在线| 欧美精品导航| 亚洲a级毛片| 国产精品亚洲五月天高清| 亚洲熟女中文字幕男人总站| 97一区二区在线播放| 国产精品视频a| 国产成人综合在线视频| 欧美黄色网站在线看| AV网站中文| 国产99在线| 亚洲天堂啪啪| 国产免费自拍视频| 亚洲AⅤ无码国产精品| 一级毛片高清| 97av视频在线观看| 毛片免费观看视频| 狠狠色丁香婷婷综合| 无码国产伊人| a级毛片免费网站|