[發明專利]勒索病毒防御方法、電子設備、系統及介質在審
| 申請號: | 201910508095.0 | 申請日: | 2019-06-12 |
| 公開(公告)號: | CN110222508A | 公開(公告)日: | 2019-09-10 |
| 發明(設計)人: | 杜琛 | 申請(專利權)人: | 深圳市網心科技有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 深圳市賽恩倍吉知識產權代理有限公司 44334 | 代理人: | 楊毅玲 |
| 地址: | 518063 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 目標進程 寫操作 病毒防御 電子設備 捕獲 系統性能 有效防御 加載 鑒權 攔截 病毒 進程 | ||
本發明公開了一種勒索病毒防御方法、電子設備、系統及介質,所述方法包括:采用Service進程加載Minifilter框架;基于所述Minifilter框架捕獲寫操作;當捕獲到有目標進程對任意數據進行寫操作時,對所述目標進程進行鑒權;當所述目標進程未通過鑒權時,攔截所述目標進程的寫操作。本發明能夠基于系統自身,實現對勒索病毒的有效防御,進而避免對系統性能產生影響。
技術領域
本發明涉及信息安全技術領域,尤其涉及勒索病毒防御方法、電子設備、系統及介質。
背景技術
隨著區塊鏈技術的日趨成熟,一些不法分子利用能夠鎖死文件的勒索病毒來向受害者勒索虛擬幣,也就是說,勒索病毒會將電子設備上的文本文檔等數據鎖死,在用戶沒有滿足不法分子需求的情況下,將無法打開被勒索病毒感染的文件。
并且,勒索病毒能夠感染的數據范圍較廣,包括doc,ppt,execl,json等文件格式,如果被感染的數據沒有備份,而數據又很重要的話,將造成嚴重的財產損失。
針對上述情況,現有技術方案中,用戶要想防御勒索病毒,通常需要購買殺毒軟件,不僅要花費一定的金額,并且殺毒軟件還要占用很高的內存,影響電子設備運行的流暢性。
發明內容
本發明的主要目的在于提供勒索病毒防御方法、電子設備、系統及介質,旨在基于系統自身,實現對勒索病毒的有效防御,進而避免對系統性能產生影響。
為實現上述目的,本發明提供一種勒索病毒防御方法,所述方法包括:
采用Service進程加載Minifilter框架;
基于所述Minifilter框架捕獲寫操作;
當捕獲到有目標進程對任意數據進行寫操作時,對所述目標進程進行鑒權;
當所述目標進程未通過鑒權時,攔截所述目標進程的寫操作。
優選地,所述對所述目標進程進行鑒權包括:
獲取預先配置的權限列表,其中,所述權限列表中存儲著帶有數字簽名的進程及預先配置了寫權限的進程;
將所述目標進程與所述權限列表中存儲的進程進行匹配;
當所述目標進程與所述權限列表中存儲的進程匹配成功時,確定所述目標進程通過鑒權;或者
當所述目標進程與所述權限列表中存儲的進程未匹配成功時,確定所述目標進程未通過鑒權。
優選地,所述方法還包括:
采用RSA加密算法加密所述權限列表。
優選地,在攔截所述目標進程的寫操作前,所述方法還包括:
發出提示信息,其中,所述提示信息用于提示確認是否攔截所述目標進程的寫操作;
當接收到確認攔截所述目標進程寫操作的信號時,攔截所述目標進程的寫操作。
優選地,所述方法還包括:
當接收到確認不攔截所述目標進程寫操作的信號時,允許所述目標進程的寫操作;
將所述目標進程寫入所述權限列表。
優選地,在攔截所述目標進程的寫操作后,所述方法還包括:
記錄所述目標進程;
當監聽到所述目標進程時,攔截所述目標進程。
為實現上述目的,本發明進一步提供一種電子設備,所述電子設備包括:
存儲器,存儲至少一個指令;及
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市網心科技有限公司,未經深圳市網心科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910508095.0/2.html,轉載請聲明來源鉆瓜專利網。





