999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

分布式網絡敏感信息泄露預警系統

2021-11-07 02:13:02孫典徐亞峰黃成鑫陶希同
電腦知識與技術 2021年25期
關鍵詞:功能模塊規則數據庫

孫典 徐亞峰 黃成鑫 陶希同

摘要:近年來因敏感信息泄露導致的信息安全事件屢見不鮮,如何避免敏感信息在泄露后造成的嚴重損失,是待解決的問題。該系統基于GO語言,調用Github搜索API結合lucene語法過濾規則實現分布式掃描,并在掃描后及時將掃描結果通過微信告知用戶,使用Macaron庫及其中間件和輔助模塊編寫路由,并提供前端Web應用供用戶審計結果。該系統包括掃描、審計、登錄、用戶管理、規則管理、Token管理六大模塊。使用該系統用戶可以根據自身所關心關鍵詞自行編寫符合lucene語法過濾規則,因此該系統具有較好的擴展性和實用性,部署后能降低企業因敏感信息泄露而遭受的損失。

關鍵詞:敏感信息;Go語言;泄露;預警;網絡安全

中圖分類號:TP315? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2021)25-0102-04

Abstract:Information security incident occurred frequently due to the leakage of sensitive information in recent years. Based on the Go language, this system calls GitHub Search API and Lucene syntax filtering rules to realize distributed scanning. After scanning, the system timely informs users of the scanning results through wechat. And it uses Macaron library and its inter parts and auxiliary modules to write routing, and provides users thefront-end web application to audit results. This system is mainly composed of six modules: login, audit, user management, rule management, token management, and scanning.?Users can write their own Lucene syntax filtering rules according to the keywords they care about.Therefore,the system has good scalability and practicability, and can reduce the loss of enterprises due to the disclosure of sensitive information after deployment. And after its deployment, it is extensible and practical enough to reduce enterprises' lossas a result of the leakage of sensitive information.

Key words: sensitive information; Go language; disclosure; early warning;cyber security

1引言

隨著互聯網技術、通信技術的發展并加持上大數據時代的到來[1],越來越多的企業將企業代碼開源到代碼托管平臺上。企業將代碼開源到代碼托管平臺可以幫助開發企業更好的存儲和管理其源代碼,而且方便開發者追蹤、記錄源代碼的修改,在必要的時候能夠幫助開發者快速回溯到之前的歷史版本等。然而將代碼托管到類似于GitHub代碼托管平臺也會帶來很多安全問題,許多企業的部分開發人員由于缺少安全意識,誤把企業內部敏感信息例如數據庫配置信息、SSH登錄密碼、企業郵箱密碼等上傳到托管平臺上。黑客可以十分容易地利用各大代碼托管平臺的搜索引擎抓取到代碼庫里的配置信息,這些配置信息中會涉及賬號密碼等敏感數據,一旦被利用來釣魚、脫庫等網絡攻擊活動會給企業相關業務帶來安全威脅,如果黑客利用泄露賬戶、密碼成功登錄外部機器,并以此機器作為跳板進入企業內網,必定給企業帶來重大的經濟損失。本系統為了能夠更好地避免代碼泄露造成的損失,結合眾多企業源代碼泄露的事件,通過對企業關注的關鍵詞進行信息收集從而生成匹配規則和過濾規則,方便企業收集到不同類型的可能泄露的敏感信息,并進行審計審查,供企業對于敏感信息泄露進行預警,減少因敏感信息泄露所帶來的損失。

2 HK-scout系統設計

2.1 GitHubAPI

本系統設計的自動化掃描大致可以分為兩步,第一步是搜索代碼,第二步就是檢查搜索的代碼結果中是否含有敏感信息。首先搜索代碼有兩種選擇一種是模擬正常登錄后的用戶操作[2],另一種是調用GitHubAPI搜索。第一種就是爬取搜索代碼的結果頁后解析DOM,但是這種模擬登錄加搜索的方法首先需要我們拿到頁面CSRF Token(Cross-site request forgery Token),然后在成功登錄前可能會出現一步向我們使用的CSRF Token賬號的郵箱發送驗證碼并驗證,或者因為賬號開啟了2FA二次驗證需要輸入驗證碼,而且此操作容易被GitHub風控甚至更嚴重的會直接導致封禁賬號,所以此種方法不太適合使用。

GitHub提供了go-github庫,且調用API十分容易,返回的數據也十分詳細,可以直接得到具體的 Repository信息,源文件內容、倉庫地址等信息。所以本系統采用GitHubAPI進行搜索,在對GitHub敏感信息掃描時使用go-github庫,需要調用GitHub的SearchAPI, GitHub對于API的調用有限制速率,但是經過GitHub Token認證后,可以把速率提升為每小時5000次。請求的速率限制經過GitHubToken認證后可以提高到30次每分鐘,認證后的請求速率和調用速率都足夠本系統使用。

猜你喜歡
功能模塊規則數據庫
撐竿跳規則的制定
數獨的規則和演變
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
數據庫
財經(2017年2期)2017-03-10 14:35:35
TPP反腐敗規則對我國的啟示
基于ASP.NET標準的采購管理系統研究
軟件導刊(2016年9期)2016-11-07 21:35:42
數據庫
財經(2016年15期)2016-06-03 07:38:02
輸電線路附著物測算系統測算功能模塊的研究
數據庫
財經(2016年3期)2016-03-07 07:44:46
M市石油裝備公服平臺網站主要功能模塊設計與實現
石油知識(2016年2期)2016-02-28 16:20:16
主站蜘蛛池模板: 性喷潮久久久久久久久| 激情六月丁香婷婷四房播| 亚洲欧美一级一级a| 女人18毛片一级毛片在线| 欧美日一级片| 台湾AV国片精品女同性| 欧美福利在线| 特级aaaaaaaaa毛片免费视频| 久久久久中文字幕精品视频| 亚洲综合色在线| 欧美成人看片一区二区三区| 丁香综合在线| 在线观看国产精品第一区免费| 国内毛片视频| 亚洲女同欧美在线| 久久亚洲欧美综合| 福利在线一区| 亚洲综合第一页| 天天色综合4| 无码一区18禁| 欧美日韩精品综合在线一区| 欧美亚洲香蕉| 国产拍在线| 日韩午夜伦| 国产精品女在线观看| 久久久受www免费人成| 欧美成人a∨视频免费观看| 成人国产一区二区三区| 国产青青操| 香蕉eeww99国产精选播放| 国产成人AV男人的天堂| 亚洲欧美日韩另类在线一| 色婷婷电影网| 日本欧美在线观看| 日本欧美成人免费| www亚洲精品| 最新国语自产精品视频在| 欧美日韩高清| 亚洲第一黄色网| 亚洲天堂色色人体| 91久久偷偷做嫩草影院| 在线视频精品一区| 丰满少妇αⅴ无码区| 毛片基地美国正在播放亚洲| 欧美不卡二区| 四虎永久在线| 一级全黄毛片| 日韩少妇激情一区二区| 无码福利日韩神码福利片| 一级做a爰片久久免费| 一区二区三区成人| 久久九九热视频| 97视频在线精品国自产拍| 欧美国产菊爆免费观看| 男女精品视频| 午夜天堂视频| 国产欧美日韩在线在线不卡视频| 久久久久久国产精品mv| 亚洲欧美日韩成人高清在线一区| 丁香婷婷在线视频| 四虎永久在线精品国产免费 | 波多野结衣无码中文字幕在线观看一区二区 | 亚洲AV无码乱码在线观看代蜜桃 | 无码综合天天久久综合网| 九色国产在线| 四虎永久在线精品影院| 婷婷午夜影院| 色哟哟国产精品| 精品丝袜美腿国产一区| 97在线公开视频| 日韩福利在线观看| 在线色综合| 黄色污网站在线观看| 99久久精品国产综合婷婷| 国产成年女人特黄特色大片免费| 九九热免费在线视频| 日韩精品视频久久| 欧美在线伊人| 亚洲男人天堂2018| 欧美成人午夜视频免看| 欧美日本在线观看| 国产在线一二三区|