【摘 要】
:
近年来,许多企业为了提高协同办公能力,将高价值的资产文件存储于网络附加存储(Network Attached Storage,NAS)中。而勒索软件是一种通过绑架或加密用户高价值文件进行勒索的木马。因此,NAS也成为了勒索软件的主要攻击目标之一。为减轻勒索软件对企业的影响,通常企业会采用文件备份的方式对勒索文件进行恢复。但由于备份方式存在延迟,将导致部分文件信息丢失。同时勒索软件可能嵌入到备份文件
论文部分内容阅读
近年来,许多企业为了提高协同办公能力,将高价值的资产文件存储于网络附加存储(Network Attached Storage,NAS)中。而勒索软件是一种通过绑架或加密用户高价值文件进行勒索的木马。因此,NAS也成为了勒索软件的主要攻击目标之一。为减轻勒索软件对企业的影响,通常企业会采用文件备份的方式对勒索文件进行恢复。但由于备份方式存在延迟,将导致部分文件信息丢失。同时勒索软件可能嵌入到备份文件中,导致备份库感染。因此,本文采用基于实时流量高效存储的勒索文件恢复方案。而以此种方式进行勒索文件恢复时,现有的存储索引系统无法满足高吞吐和低时延需求,将导致数据包丢失和无法及时响应等问题,进而影响勒索文件还原的完整度与实时性。针对上述问题,本文通过设计索引策略和优化存储方案,提出了一种面向勒索文件恢复的网络流量分级存储方案。针对以流量重组方式恢复勒索文件的过程中,相关存储索引系统存在低吞吐量和高时延问题,本文系统从整体上采用分级架构,将数据包源和索引元数据分别存储到HDD(Hadr Disk Drive)和SDD(Solid State Disk)上,使其获得更好的综合性能。针对系统的低吞吐量问题,本文首先采用DPDK技术,利用其用户态、轮询和零拷贝等特点,以提升系统捕包的吞吐量;然后,采用mmap文件映射方案减少系统中断和拷贝时间,以提升HDD的吞吐量;最后采用SDPK技术的用户态和轮询等技术降低处理时间,以提升SSD吞吐量。针对系统索引时间较高的问题,本文设计了两级索引策略,对索引特征进行一级过滤,以减少I/O次数;同时,设计完全K叉索引树结构,以简化索引路径,使索引时间复杂度降为O(1),实现微秒级响应。针对勒索文件恢复,本文根据SMB文件传输协议特点并基于TCP流重组的方式对勒索文件进行恢复。本文基于流量重组实现一个面向勒索文件恢复的分级存储系统,其中包括流量捕获、流索引以及文件恢复模块。同时,分别对其不同功能模块进行测试,实验表明本系统较其他系统性能均有显著的提升。综合对比,本系统比n2disk10g的整体存储性提高1.5倍,简单查询时延降低约97.3%,在DC P4800上范围查询时延降低约82.8%,在DC P3700上范围查询时延降低了16.7%。与相关恢复软件Foremost等相比,本系统在还原度较高的情况下支持较为广泛的文件类型还原。
其他文献
“满清第一词人”纳兰性德是一位背景显赫,才气逼人的满洲贵族公子,却在短暂的一生中,留下了大量“哀感顽艳”之词,他的成长背景和生活经历与他“不忍卒读”的诗词风格存在极大的反差。本研究基于翔实的史料,围绕纳兰性德生命中的两大悬疑问题,即:(1)生活优渥且成就显著的纳兰性德为何毕生都在表达惆怅?(2)身为满洲贵族的纳兰性德为何独与汉族落魄文人交好?以心理传记学为研究方法对其进行探究。通过分析发现,(1)
党的十九大报告首次将“城乡融合发展”写入党的重要文献,标志着中国特色社会主义城乡关系进入融合发展的新时代。城乡融合是政治、经济、文化、社会、生态等各个方面的融合,实际上是城乡各类要素的有机融合,最根本的还是人的融合。城乡融合离不开城乡青年的融合发展。青年是最有朝气、最有希望的群体,城乡青年融合发展是劳动力的融合,对城乡融合发展有巨大的促进作用;同时,城乡青年融合发展又是主体的融合,青年拥有的资本、
网络威胁情报信息抽取作为网络安全领域最活跃的研究热点之一,是通过对网络威胁情报文本的上下文信息进行分析和学习来对文本中的安全实体进行识别以及对安全实体间的语义关系进行分类。近年来,随着深度学习在自然语言处理领域的成功应用,基于深度学习的中文网络威胁情报信息抽取模型能有效克服传统方法需要依赖复杂手动特征工程的缺点,在无需依赖如句子结构分析的情况下取得了成功的网络威胁情报信息抽取性能。在中文网络威胁情
近年来,人工智能、5G、边缘计算等新兴技术快速发展,极大推动了相关产业的发展。在第四次工业革命的背景下,互联网技术与工业技术融合,催生了工业互联网(Industrial Internet)。现实工业场景中,工厂的终端设备计算能力有限,传统的方法是将任务卸载到云服务器,缓解设备计算压力,边缘计算的出现提供了新的计算任务卸载思路。但是,当前针对边缘计算任务卸载策略的研究大多数是移动边缘计算任务卸载策略
国务院于2020年9月21号发布浙江自贸试验区扩区方案中提出建设“数字经济发展示范区”的要求。而当前经济全球化不断地发展,一系列生产要素如技术、人才、市场、资金等在世界竞相争夺,这些核心要素的汇集和流向由营商环境的优劣决定,好的数字经济营商环境是数字经济蓬勃发展的基础和保障。目前数字经济营商环境的界定以及其所包含的内容都无统一标准,如何评估数字经济营商环境引起了广泛关注。基于上述背景,本文通过对现
新时期,我国经济不断转型升级,迈向高质量发展阶段,产业结构逐步优化,对专业技能人才的供给提出了新的要求。高职院校作为输送技能人才的主阵地,其重要性更加凸显。如何实现短时间、高质量产业对口技能人才的输出,成为了地方高职院校新的发展定位目标。2021年全国职业教育大会提出,要增强职业教育适应性,加快构建现代职业教育体系,培养更多高素质技术技能人才、能工巧匠、大国工匠。十三届全国人大第二次会议上提出高职
软件定义数据中心(Software-Defined Data Center,SDDC)将数据中心的网络、存储以及计算资源的虚拟化和软件化,是互联网中不可替代的基础设施。与传统的数据中心架构相比,SDDC的网络架构具有集中控制、管理方便、灵活性高、开放性强和支持网络可编程性等优点。但SDDC网络架构也面临着一些网络安全问题,其中分布式拒绝服务攻击(Distributed Denial of Serv
MOOC既是远程教育领域的新发展,也是开放教育资源所推崇的开放教育理念的新发展。信息化、数字化的世界为学生创造更多物理校园之外的学习机会,网络环境的改善以及在线教学资源的丰富,教学平台不再拘泥于传统课堂本身。而基于互联网大数据的发展催生出信息化教学平台——“MOOC”将成为线上教学新主力。因而,通过MOOC课程平台根植于互联网,利用网络、通信、多媒体技术和智能化的教学手段,可为高等院校学生和社会大
以Kubernetes加容器技术的应用发布部署方案,已经成为了云原生时代下应用的标准部署方式。但伴随着边缘计算、物联网、函数计算等技术的发展,容器化应用的秒级启动速度以及资源利用率难以满足上述场景的需求。本文针对当下的现状,提出了一个基于Kubernetes加Web Assembly的应用启动加速系统,以解决传统容器化应用启动速度慢、资源利用率低的问题。本系统的核心主要是使用Web Assembl
第八次全国学生体质健康调研显示大学生体质健康测试成绩不增反降,高校公共体育课程作为提高学生体质健康的重要手段被广泛关注。本研究采用文献资料法、问卷调查法、实验法、访谈法、以及数理统计法,首先对贵州大学2020年全体学生的体质健康测试成绩进行分析,探究影响贵州大学学生体质健康发展的各因素,进而通过课程改革实验优化体育教学内容,有针对性地提高学生体质健康测试成绩,增强学生体质,培养学生终身体育意识。研