基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前检测新的勒索软件主要采用动态检测的方法,而常用的动态检测方法是设置陷阱文件并实时检测其指纹变化或者实时监控文件系统操作.然而,上述方法不能很好的区分针对该文件的操作是勒索软件的操作还是其他正常操作.针对此问题,本文提出了一种基于文件特征的加密型勒索软件动态检测方法,通过提取自定义文件的信息熵、文件类型头标识等特征来进行检测,通过本文的方法定量计算出当前系统所受勒索软件的威胁程度,从而判断样本是否是勒索软件样本.
推荐文章
基于特征频繁度的勒索软件检测方法研究
动态行为特征
频繁度
随机森林
勒索软件
沙箱
基于特征频繁度的勒索软件检测方法研究
动态行为特征
频繁度
随机森林
勒索软件
沙箱
混合加密型勒索软件密文还原方法研究
勒索软件
混合加密
诱饵文件
文件操作监控
密文还原
基于动态符号执行的勒索软件检测方法
勒索软件
动态符号执行
约束求解器
混合加密算法
恶意代码
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于文件特征的加密型勒索软件检测方法
来源期刊 数据通信 学科
关键词 勒索软件 指纹变化 特征 威胁程度
年,卷(期) 2019,(2) 所属期刊栏目 技术方案
研究方向 页码范围 5-8,34
页数 5页 分类号
字数 4395字 语种 中文
DOI 10.3969/j.issn.1002-5057.2019.02.002
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘晓洁 四川大学网络空间安全学院 113 746 13.0 20.0
2 徐兵 四川大学计算机学院 10 98 5.0 9.0
3 李帅 四川大学计算机学院 28 56 4.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (25)
共引文献  (9)
参考文献  (5)
节点文献
引证文献  (2)
同被引文献  (3)
二级引证文献  (0)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(5)
  • 参考文献(0)
  • 二级参考文献(5)
2016(3)
  • 参考文献(0)
  • 二级参考文献(3)
2017(3)
  • 参考文献(1)
  • 二级参考文献(2)
2018(6)
  • 参考文献(2)
  • 二级参考文献(4)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
勒索软件
指纹变化
特征
威胁程度
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
数据通信
双月刊
1002-5057
11-2841/TP
大16开
北京市海淀区学院路40号
82-891
1980
chi
出版文献量(篇)
2014
总下载数(次)
6
论文1v1指导