[發明專利]一種誘餌文件的隱藏方法、裝置、電子設備及存儲介質在審
| 申請號: | 201911101859.0 | 申請日: | 2019-11-12 |
| 公開(公告)號: | CN110826070A | 公開(公告)日: | 2020-02-21 |
| 發明(設計)人: | 董巖恒 | 申請(專利權)人: | 深信服科技股份有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/60 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 夏歡 |
| 地址: | 518055 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 誘餌 文件 隱藏 方法 裝置 電子設備 存儲 介質 | ||
本申請公開了一種誘餌文件的隱藏方法,所述誘餌文件的隱藏方法包括根據接收到的文件查詢指令確定目標文件目錄,并查詢所述目標文件目錄中所有文件的原始鏈表結構;判斷所述目標文件目錄中是否包括誘餌文件;其中,所述誘餌文件為用于檢測病毒進程的文件;若是,則調用文件過濾驅動修改所述原始鏈表結構,得到目標鏈表結構;其中,所述目標鏈表結構中不包括所述誘餌文件的文件鏈表信息;將所述目標鏈表結構作為所述文件查詢指令對應的查詢結果。本申請能夠提高誘餌文件的隱蔽性,避免用戶誤刪誘餌文件。本申請還公開了一種誘餌文件的隱藏裝置、一種電子設備及一種存儲介質,具有以上有益效果。
技術領域
本申請涉及信息安全技術領域,特別涉及一種誘餌文件的隱藏方法、裝置、一種電子設備及一種存儲介質。
背景技術
勒索病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。勒索病毒主要以郵件、程序木馬、網頁掛馬的形式進行傳播。該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。
目前對于勒索病毒的防護方法為:通過在桌面等用戶個人目錄和各個磁盤分區下投放誘餌文件,使勒索病毒優先加密誘餌文件,保護正常文件不被加密。由于誘餌文件直接顯示在文件夾內會影響用戶的使用體驗,因此相關技術中通常將誘餌文件添加隱藏屬性,避免誘餌文件直接顯示。但是若使用上述誘餌文件的隱藏方式,若用戶開啟了顯示隱藏文件的選項,誘餌文件將會顯示在目錄中。用戶由于誤操作可能會將開啟了顯示隱藏文件選項的誘餌文件刪除,誘餌文件將起不到對勒索病毒進行檢測與防護的效果。
因此,如何提高誘餌文件的隱蔽性,避免用戶誤刪誘餌文件是本領域技術人員目前需要解決的技術問題。
發明內容
本申請的目的是提供一種誘餌文件的隱藏方法、裝置、一種電子設備及一種存儲介質,能夠提高誘餌文件的隱蔽性,避免用戶誤刪誘餌文件。
為解決上述技術問題,本申請提供一種誘餌文件的隱藏方法,該誘餌文件的隱藏方法包括:
根據接收到的文件查詢指令確定目標文件目錄,并查詢所述目標文件目錄中所有文件的原始鏈表結構;
判斷所述目標文件目錄中是否包括誘餌文件;其中,所述誘餌文件為用于檢測病毒進程的文件;
若是,則調用文件過濾驅動修改所述原始鏈表結構,得到目標鏈表結構;其中,所述目標鏈表結構中不包括所述誘餌文件的文件鏈表信息;
將所述目標鏈表結構作為所述文件查詢指令對應的查詢結果。
可選的,所述調用文件過濾驅動修改所述原始鏈表結構,得到目標鏈表結構,包括:
查詢所述目標文件目錄中的總文件數量;
判斷所述總文件數量是否等于所述誘餌文件數量;
若是,則調用所述文件過濾驅動向底層IO系統發送預設查詢指令,并將所述查詢請求對應的查詢結果作為所述目標鏈表結構;其中,所述預設查詢指令為控制底層IO系統查詢所述目標文件目錄中除所述誘餌文件之外的文件的指令;
若否,則根據所述誘餌文件在所述目標文件目錄中的位置信息,調用所述文件過濾驅動對所述原始鏈表結構執行相應的修改操作,得到所述目標鏈表結構。
可選的,根據所述誘餌文件在所述目標文件目錄中的位置信息,調用所述文件過濾驅動對所述原始鏈表結構執行相應的修改操作,得到所述目標鏈表結構,包括:
當所述誘餌文件為所述原始鏈表結構中的尾部文件時,將所述誘餌文件的前一項文件指向空地址得到所述目標鏈表結構;
當所述誘餌文件為所述原始鏈表結構中的非尾部文件時,對所述誘餌文件執行摘鏈操作,并將所述誘餌文件的后面所有文件在內存上整體前移得到所述目標鏈表結構。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司,未經深信服科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911101859.0/2.html,轉載請聲明來源鉆瓜專利網。





