[發(fā)明專利]一種用于防御勒索病毒的計(jì)算機(jī)安全保護(hù)系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201811525820.7 | 申請(qǐng)日: | 2018-12-13 |
| 公開(kāi)(公告)號(hào): | CN109583209B | 公開(kāi)(公告)日: | 2020-09-01 |
| 發(fā)明(設(shè)計(jì))人: | 孟雷;姚丹丹;郭曉軍;郭晨宇;張志立 | 申請(qǐng)(專利權(quán))人: | 許昌學(xué)院 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56;G06F21/62 |
| 代理公司: | 洛陽(yáng)九創(chuàng)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 41156 | 代理人: | 炊萬(wàn)庭 |
| 地址: | 461000 河*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 用于 防御 勒索 病毒 計(jì)算機(jī) 安全 保護(hù) 系統(tǒng) 方法 | ||
一種用于防御勒索病毒的計(jì)算機(jī)安全保護(hù)系統(tǒng),包括網(wǎng)絡(luò)服務(wù)器、前端控制器、文件備份計(jì)算機(jī)和移動(dòng)存儲(chǔ)終端;網(wǎng)絡(luò)服務(wù)器與前端控制器、文件備份計(jì)算機(jī)和移動(dòng)存儲(chǔ)終端均通信連接;前端控制器與受保護(hù)計(jì)算機(jī)相連接,用于對(duì)受保護(hù)計(jì)算機(jī)內(nèi)的目標(biāo)文件進(jìn)行處理,并且生成目標(biāo)文件目錄;文件備份計(jì)算機(jī)與網(wǎng)絡(luò)服務(wù)器通信連接,用于從前端控制器獲取并保存經(jīng)過(guò)處理的目標(biāo)文件,并且文件備份計(jì)算機(jī)與受保護(hù)計(jì)算機(jī)運(yùn)行不同的操作系統(tǒng);移動(dòng)存儲(chǔ)終端用于從前端控制器獲取并保存目標(biāo)文件目錄。本發(fā)明通過(guò)對(duì)目標(biāo)文件進(jìn)行偽裝以躲避勒索病毒的掃描,實(shí)現(xiàn)對(duì)目標(biāo)文件的保護(hù),并且采用備份的方式進(jìn)一步提高目標(biāo)文件的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全技術(shù)領(lǐng)域,具體的說(shuō)是一種用于防御勒索病毒的計(jì)算機(jī)安全保護(hù)系統(tǒng)及方法。
背景技術(shù)
勒索病毒是近年來(lái)新興起的一種性質(zhì)惡劣的計(jì)算機(jī)病毒,當(dāng)用戶計(jì)算機(jī)被該勒索病毒入侵后,勒索病毒會(huì)將用戶系統(tǒng)上的重要文件進(jìn)行加密,并以解密這些重要文件為要挾來(lái)勒索用戶,而且勒索病毒所采用的加密手段是無(wú)法破解的,受害者往往只能夠選擇放棄文件或者支付高昂贖金的方式。
具體來(lái)說(shuō),勒索病毒通用的原理是受害者觸發(fā)勒索病毒后,勒索病毒掃描用戶計(jì)算機(jī)中的文件,然后先對(duì)要加密文件進(jìn)行復(fù)制,再對(duì)副本進(jìn)行加密,最后刪除原始文件。通常,勒索病毒識(shí)別要加密的文件主要是通過(guò)識(shí)別擴(kuò)展名來(lái)實(shí)現(xiàn),因?yàn)橥ǔ14嬗杏脩糁匾Y料的文件無(wú)外乎文本(txt、doc等擴(kuò)展名)、圖像(jpg、png等擴(kuò)展名)或者視頻(mp4、avi等擴(kuò)展名)等等。
目前,針對(duì)勒索病毒的防護(hù)手段主要是以事后特征碼查殺的方式來(lái)對(duì)用戶系統(tǒng)進(jìn)行安全防護(hù),具體而言:殺毒軟件的病毒庫(kù)中存儲(chǔ)有各個(gè)勒索病毒的特征碼,當(dāng)用戶系統(tǒng)中打開(kāi)任意一個(gè)文件時(shí),殺毒軟件可以按照每個(gè)勒索病毒的特征碼位置來(lái)提取該文件中相應(yīng)位置的特征碼,并將文件相應(yīng)位置的特征碼與勒索病毒的特征碼進(jìn)行比對(duì),如果一致,則說(shuō)明該文件為病毒文件;如果不一致,則繼續(xù)比對(duì)。以此來(lái)確定用戶系統(tǒng)中打開(kāi)的任意一個(gè)文件是否為勒索病毒文件,如果是,則對(duì)該文件作隔離處理。
但是,目前的這種特征碼查殺的方案只能針對(duì)已知勒索病毒,而對(duì)于新的或變種的未知勒索病毒,則無(wú)法通過(guò)病毒庫(kù)中的特征碼匹配的方式來(lái)檢測(cè)勒索病毒。也就是說(shuō),如果用戶系統(tǒng)已經(jīng)中了一種未知勒索病毒,即用戶文件已經(jīng)被加密,而操作系統(tǒng)只能等待殺毒軟件更新病毒庫(kù),再針對(duì)病毒的征碼來(lái)查殺,這種后期查殺并無(wú)法挽回用戶的文件被加密所造成的損失。
因此,現(xiàn)有的以識(shí)別并且狙擊勒索病毒本體的防御方式效果有限,難以應(yīng)對(duì)層出不窮的勒索病毒變種。
發(fā)明內(nèi)容
為了解決現(xiàn)有技術(shù)中的不足,本發(fā)明的第一個(gè)目的是提供一種用于防御勒索病毒的計(jì)算機(jī)安全保護(hù)系統(tǒng),通過(guò)對(duì)目標(biāo)文件進(jìn)行偽裝以躲避勒索病毒的掃描,實(shí)現(xiàn)對(duì)目標(biāo)文件的保護(hù),并且采用備份的方式進(jìn)一步提高目標(biāo)文件的安全性。
為了實(shí)現(xiàn)上述第一個(gè)目的,本發(fā)明采用的具體方案為:一種用于防御勒索病毒的計(jì)算機(jī)安全保護(hù)系統(tǒng),包括網(wǎng)絡(luò)服務(wù)器、前端控制器、文件備份計(jì)算機(jī)和移動(dòng)存儲(chǔ)終端;網(wǎng)絡(luò)服務(wù)器與前端控制器、文件備份計(jì)算機(jī)和移動(dòng)存儲(chǔ)終端均通信連接;前端控制器與受保護(hù)計(jì)算機(jī)相連接,用于對(duì)受保護(hù)計(jì)算機(jī)內(nèi)的目標(biāo)文件進(jìn)行處理,并且生成目標(biāo)文件目錄;文件備份計(jì)算機(jī)與網(wǎng)絡(luò)服務(wù)器通信連接,用于從前端控制器獲取并保存經(jīng)過(guò)處理的目標(biāo)文件,并且文件備份計(jì)算機(jī)與受保護(hù)計(jì)算機(jī)運(yùn)行不同的操作系統(tǒng);移動(dòng)存儲(chǔ)終端用于從前端控制器獲取并保存目標(biāo)文件目錄,移動(dòng)存儲(chǔ)終端運(yùn)行與文件備份計(jì)算機(jī)和受保護(hù)計(jì)算機(jī)均運(yùn)行不同的操作系統(tǒng)。
作為一種優(yōu)選方案,受保護(hù)計(jì)算機(jī)運(yùn)行windows操作系統(tǒng),文件備份計(jì)算機(jī)運(yùn)行MacOS或者Linux操作系統(tǒng),移動(dòng)存儲(chǔ)終端運(yùn)行IOS或者Android操作系統(tǒng)。
基于上述用于防御勒索病毒的計(jì)算機(jī)安全保護(hù)系統(tǒng),本發(fā)明的第二個(gè)目的是提供一種用于防御勒索病毒的計(jì)算機(jī)安全保護(hù)系統(tǒng)的安全保護(hù)方法,能夠有效防御勒索病毒。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于許昌學(xué)院,未經(jīng)許昌學(xué)院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811525820.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:基于移動(dòng)應(yīng)用評(píng)論數(shù)據(jù)的惡意軟件識(shí)別方法和系統(tǒng)
- 下一篇:一種水平權(quán)限漏洞的識(shí)別方法、裝置及其設(shè)備
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 組播報(bào)文處理方法、裝置和設(shè)備
- 計(jì)算機(jī)網(wǎng)絡(luò)防御決策系統(tǒng)
- 一種融合通信網(wǎng)的協(xié)同交互與安全風(fēng)險(xiǎn)防御系統(tǒng)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 一種防御策略系統(tǒng)分析方法及裝置
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 網(wǎng)絡(luò)安全防護(hù)方法和裝置
- 一種防暴盾牌的防御刺裝置
- 漏洞的防御方法及裝置
- 基于云計(jì)算和區(qū)塊鏈的大數(shù)據(jù)分析方法及數(shù)字金融系統(tǒng)
- 勒索軟件檢測(cè)的方法
- 一種勒索軟件的處理方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種基于文件狀態(tài)分析的勒索軟件檢測(cè)方法
- 一種基于序列比對(duì)算法的勒索軟件變種檢測(cè)方法
- 一種防御勒索病毒對(duì)主機(jī)文檔二次加密的方法及系統(tǒng)
- 一種基于數(shù)字免疫的隱遁勒索病毒檢測(cè)技術(shù)
- 一種勒索病毒識(shí)別方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種勒索軟件的檢測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 針對(duì)勒索病毒的攔截方法和裝置
- 一種勒索病毒檢測(cè)方法及系統(tǒng)





