本申请涉及计算机,特别是涉及一种组件库安全功能检测方法、装置、计算机设备和存储介质。
背景技术:
1、组件库的安全性是重点关注的问题,安全技术应用包括身份认证、访问控制、数据加密、数据传输安全等,同时,要考虑组件库的漏洞修复、安全更新和事故响应等安全管理措施。
2、传统技术中,导致方法对特定领域和场景下的安全威胁缺乏全面认识,无法全面识别和评估组件库面临的安全风险,会导致安全漏洞和潜在的安全风险被忽略或低估,且易导致组件库容易受到恶意攻击、数据泄露等安全事件的影响,从而降低可信度和可靠性。
3、因此,传统技术中缺少一种对组件库的安全功能进行准确检测的方法。
技术实现思路
1、基于此,有必要针对上述技术问题,提供一种能够准确检测安全功能是否正常的组件库安全功能检测方法、装置、计算机设备和存储介质。
2、第一方面,本申请提供了一种组件库安全功能检测方法,包括:
3、获取校验组件库的组件校验数据;
4、根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据;其中,安全功能组件包括威胁评价组件、风险评估组件和数据加密组件中的至少一种;
5、根据安全评价数据,确定安全功能组件是否正常。
6、在其中一个实施例中,若安全功能组件包括威胁评价组件,则根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据,包括:
7、基于威胁评价组件对组件校验数据在不同威胁评价维度下进行数据评价,得到相应维度下的第一评价结果;其中,不同威胁评价维度包括潜在损失维度、威胁重现维度、威胁利用维度、威胁影响维度和发现威胁维度中的至少一种;
8、将不同威胁维度下的第一评价结果进行数据融合,得到组件校验数据对应的威胁等级数据;
9、其中,安全评价数据包括威胁等级数据。
10、在其中一个实施例中,若安全功能组件包括风险评估组件,则根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据,包括:
11、基于风险评估组件对组件校验数据在不同风险评价维度下进行数据评价,得到相应维度下的第二评价结果;其中,不同风险评价维度包括基础风险维度和环境风险维度;
12、将不同风险维度下的第二评价结果进行数据融合,得到组件校验数据对应的风险评价数据;
13、其中,安全评价数据包括风险评价数据。
14、在其中一个实施例中,将不同风险维度下的第二评价结果进行数据融合,得到组件校验数据对应的风险评价数据,包括:
15、基于预设权重数据,对不同风险维度下的第二评价结果进行加权,并将加权和值,作为组件校验数据对应的参考评价数据;
16、根据预设影响因子,对参考评价数据进行更新,得到组件校验数据对应的风险评价数据。
17、在其中一个实施例中,若安全功能组件包括数据加密组件,则根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据,包括:
18、基于数据加密组件对组件校验数据进行加密,得到校验数据密文;
19、将包括校验数据密文的待传输数据发送至校验参与方,以使校验参与方基于数据加密组件对应的数据解密组件,对校验数据密文进行解密的,得到校验数据明文;
20、获取检验参与方反馈的校验数据明文,并根据校验数据明文与组件校验数据的一致性,确定数据加密组件的加密评价数据;
21、其中,安全评价数据包括加密评价数据。
22、在其中一个实施例中,数据加密组件包括对称加密组件和非对称加密组件;基于数据加密组件对组件校验数据进行加密,得到校验数据密文,包括:
23、基于数据加密组件中的对称加密组件,根据第一随机密钥明文对组件校验数据进行加密,得到校验数据密文;
24、方法将包括校验数据密文的待传输数据发送至校验参与方,以使校验参与方基于数据加密组件对应的数据解密组件,对校验数据密文进行解密的,得到校验数据明文,包括:
25、基于数据加密组件中的非对称加密组件,根据预设公钥对随机密钥明文进行加密,得到随机密钥密文;
26、将包括校验数据密文和随机密钥密文的待传输数据发送至校验参与方,以使校验参与方基于非对称加密组件对应的非对称解密组件,根据预设公钥对应的私钥对随机密钥密文进行解密,得到参考密钥明文,并基于对称加密组件对应的对称解密组件,根据参考密钥明文对校验数据密文进行解密,得到校验数据明文。
27、第二方面,本申请还提供了一种组件库安全功能检测装置,包括:
28、数据获取模块,用于获取校验组件库的组件校验数据;
29、数据确定模块,用于根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据;其中,安全功能组件包括威胁评价组件、风险评估组件和数据加密组件中的至少一种;
30、功能检验模块,用于根据安全评价数据,确定安全功能组件是否正常。
31、第三方面,本申请还提供了一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,所述处理器执行所述计算机程序时实现以下步骤:
32、获取校验组件库的组件校验数据;
33、根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据;其中,安全功能组件包括威胁评价组件、风险评估组件和数据加密组件中的至少一种;
34、根据安全评价数据,确定安全功能组件是否正常。
35、第四方面,本申请还提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现以下步骤:
36、获取校验组件库的组件校验数据;
37、根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据;其中,安全功能组件包括威胁评价组件、风险评估组件和数据加密组件中的至少一种;
38、根据安全评价数据,确定安全功能组件是否正常。
39、第五方面,本申请还提供了一种计算机程序产品,包括计算机程序,该计算机程序被处理器执行时实现以下步骤:
40、获取校验组件库的组件校验数据;
41、根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据;其中,安全功能组件包括威胁评价组件、风险评估组件和数据加密组件中的至少一种;
42、根据安全评价数据,确定安全功能组件是否正常。
43、上述组件库安全功能检测方法、装置、计算机设备和存储介质,获取校验组件库的组件校验数据;根据目标组件库中的安全功能组件,确定组件校验数据对应的安全评价数据;其中,安全功能组件包括威胁评价组件、风险评估组件和数据加密组件中的至少一种;根据安全评价数据,确定安全功能组件是否正常。本申请能够通过目标组件库中的安全功能组件,对组件库中的安全功能进行更加准确的检测。
1.一种组件库安全功能检测方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,若所述安全功能组件包括所述威胁评价组件,则所述根据所述目标组件库中的安全功能组件,确定所述组件校验数据对应的安全评价数据,包括:
3.根据权利要求1所述的方法,其特征在于,若所述安全功能组件包括风险评估组件,则所述根据所述目标组件库中的安全功能组件,确定所述组件校验数据对应的安全评价数据,包括:
4.根据权利要求3所述的方法,其特征在于,所述将不同风险维度下的第二评价结果进行数据融合,得到所述组件校验数据对应的风险评价数据,包括:
5.根据权利要求1至4任意一项所述的方法,其特征在于,若所述安全功能组件包括数据加密组件,则所述根据所述目标组件库中的安全功能组件,确定所述组件校验数据对应的安全评价数据,包括:
6.根据权利要求5所述的方法,其特征在于,所述数据加密组件包括对称加密组件和非对称加密组件;所述基于所述数据加密组件对所述组件校验数据进行加密,得到校验数据密文,包括:
7.一种组件库安全功能检测装置,其特征在于,所述装置包括:
8.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至6中任一项所述的方法的步骤。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。
10.一种计算机程序产品,包括计算机程序,其特征在于,该计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。
