基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对勒索软件(Ransomw are)造成的安全威胁问题,本文在分析多种勒索软件家族攻击特点和传统恶意代码检测技术的基础上,提出一种基于文件行为的勒索软件主动防御技术(Anti-Ransomw are System ,ARS ) .该技术采用基于文件行为统计异常的方法进行勒索软件检测,通过文件过滤驱动收集正常软件与勒索软件动态文件行为信息用作训练集,使用多种分类算法训练并生成勒索软件检测分类器,用于运行时检测勒索软件 .利用写时复制技术动态备份程序运行时修改的文件,根据检测结果决定是否恢复文件 .最后,设计实现原型系统并进行了测试 .实验结果表明,在确保数据文件安全性的前提下,A RS能够有效地防御勒索软件,减小勒索软件攻击的危害 .
推荐文章
基于特征频繁度的勒索软件检测方法研究
动态行为特征
频繁度
随机森林
勒索软件
沙箱
Android勒索软件防护技术研究
勒索软件
Android
检测
防护
基于欺骗的网络主动防御技术研究
欺骗
主动防御
蜜罐
蜜网
基于SSDT的病毒主动防御技术研究
主动防御
SSDT
HOOK(钩子)
特征值
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 ARS:基于文件行为的勒索软件主动防御技术研究
来源期刊 四川大学学报(自然科学版) 学科
关键词 勒索软件 文件行为 主动防御 分类算法 文件过滤驱动
年,卷(期) 2021,(2) 所属期刊栏目 电子信息科学|Electronics and Information Science
研究方向 页码范围 91-99
页数 9页 分类号 TP391.1
字数 语种 中文
DOI 10.19907/j.0490-6756.2021.023001
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (0)
参考文献  (9)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(2)
  • 参考文献(0)
  • 二级参考文献(2)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(2)
  • 参考文献(1)
  • 二级参考文献(1)
2018(4)
  • 参考文献(2)
  • 二级参考文献(2)
2019(3)
  • 参考文献(2)
  • 二级参考文献(1)
2020(1)
  • 参考文献(1)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
勒索软件
文件行为
主动防御
分类算法
文件过滤驱动
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
四川大学学报(自然科学版)
双月刊
0490-6756
51-1595/N
大16开
成都市九眼桥望江路29号
62-127
1955
chi
出版文献量(篇)
5772
总下载数(次)
10
总被引数(次)
25503
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导