【摘 要】
:
勒索软件(Ransomware)是一类以加密数据、锁定设备为攻击方式,以勒索钱财为目的的恶意软件。如何应对勒索软件威胁,避免数据及财产遭受损失,已成为学术界和产业界的共同挑战。本文研究勒索软件发展历程与生命周期,从攻击目标、生命周期、安全威胁和攻击手段四个方面,介绍勒索软件机理。详细介绍勒索软件生命周期五个阶段的关键技术,并根据各阶段特性,理清现有的勒索软件对抗技术。目前,虽然已有众多勒索软件对抗
论文部分内容阅读
勒索软件(Ransomware)是一类以加密数据、锁定设备为攻击方式,以勒索钱财为目的的恶意软件。如何应对勒索软件威胁,避免数据及财产遭受损失,已成为学术界和产业界的共同挑战。本文研究勒索软件发展历程与生命周期,从攻击目标、生命周期、安全威胁和攻击手段四个方面,介绍勒索软件机理。详细介绍勒索软件生命周期五个阶段的关键技术,并根据各阶段特性,理清现有的勒索软件对抗技术。目前,虽然已有众多勒索软件对抗系统,但传统的对抗方式在应对定向型勒索软件攻击时效率较低且对抗能力不足。所以,本文提出使用追踪溯源技术对抗勒索软件,通过威慑攻击者,达到遏制勒索软件传播的目的。根据勒索软件攻击与防御特性,本文提出勒索软件追踪溯源模型,在模型基础上设计并实现勒索软件辅助追踪溯源系统。首先,利用网络欺骗技术,诱导攻击者至欺骗环境。然后,通过监控模块收集攻击者遗留的可溯源线索。最后,结合机器学习及自然语言处理技术,设计实现了能够自动化提取和分析攻击者线索的可溯源信息分析子系统。本文邀请122名志愿者模拟勒索软件攻击环境,证明辅助追踪溯源系统诱导攻击者和收集可溯源信息的有效性,通过自动化分析勒索软件攻击者和制作者可溯源信息,信息收敛率可达98%。在真实的勒索软件样本分析溯源中,也证明了本文提出的方法在实际中也有辅助追踪溯源勒索软件制作者的能力。
其他文献
本文依据桥梁火灾后的损伤检测结果,考虑混凝土强度下降、主梁截面损伤程度和预应力损失三个影响因素,采用有限元数值计算方法,比对火灾前后桥梁的承载能力,评价桥梁的安全性
上市银行作为金融系统中一个重要的组成部分,随着国际银行之间的竞争日益激烈,其风险管理面临着多种挑战,不进在于自身管理体系的完整,还包括商业银行信息的披露、风险的层级
通过文献检索总结了近十多年来关于动物药蝉蜕的相关报道,对其药理作用、临床应用及药用价值等方面进行了较为详尽的论述,表明蝉蜕具有较突出的药理作用和临床疗效,为进一步
随着我国的经济发展,我国的建筑业也取得了不小进步。同时,近年来,国家和地方相继出台了一些工程建设的法律法规,各地也在招投标管理方面积累了不少经验,工程招投标与工程合
目的研究难治性高血压(RH)患者动态动脉硬化指数(AASI)与估算的肾小球滤过率(eGFR)、左心室质量指数(LVMI)和臂踝动脉脉搏波传导速度(baPWV)等高血压靶器官损害的相关性及影
由于汉英属于不同的语系,两者在句法结构上的差异也很明显,尤其在形合与意合、复合句与简单句和物称与人称这三个方面。这种的差异给汉译英造成了一定障碍。本文将选取《对于
随着我国水利工程施工技术的不断提升和规模的持续扩大,对水利工程的堤防防渗技术也提出了严格要求。加强对我国水利工程的堤防防渗施工技术分析,能有效提高水利工程堤防防渗
采用恒流灌注在体大鼠肾动脉的实验方法。结果表明,组胺可引起肾血管剂量依赖性扩张。单独或联合应用组胺H1、H2 受体拮抗剂苯海拉明和甲氰咪胍,均可使组胺的量效曲线平行右
桥梁监测系统通过实时监测各关键性能的技术指标,为桥梁的安全度评估及桥梁的养护维修提供科学依据。通过数值模拟与现场监测数据相结合的方式研究列车对桥梁的动力加载效应