一种基于访问权限的检测和防御勒索软件的方法.pdf
努力****绮亦
在线预览结束,喜欢就下载吧,查找使用更方便
相关资料
一种基于访问权限的检测和防御勒索软件的方法.pdf
本发明提供一种基于访问权限的检测和防御勒索软件的方法:在待监测系统中设置敏感文件夹,并为待监测系统设置防御脚本及白名单配置防御脚本实时监控文件遍历所需的系统API,对所有调用文件遍历系统API的进程进行拦截,并设置为关注进程,在白名单中查找关注进程对应的软件;当在白名单中没有关注进程对应的软件时,判断关注进程调用系统API进行遍历的文件夹是否在敏感文件夹列表;当关注进程调用系统API进行遍历的文件夹是敏感文件夹时,对关注进程进行进程注入,监控关注进程的所有文件操作系统API,并将关注进程的每个文件操作系统
勒索软件防御方法和装置.pdf
本发明公开了一种勒索软件防御方法和装置。其中,该方法包括:在磁盘中构建至少一个符合勒索软件加密类型的陷阱文件夹;确定陷阱文件夹是否发生变化,其中,变化包括如下至少之一:修改、删除、重命名陷阱文件夹以及向陷阱文件夹中添加新文件;在陷阱文件夹发生变化的情况下,禁止对磁盘执行预设操作。本发明解决了现有技术中现有的对勒索软件的防御方案不足以应对已知或未知的勒索软件的技术问题。
基于文件系统虚拟读写的勒索软件实时检测方法和防御方法.pdf
本发明提供一种基于文件系统虚拟读写的勒索软件实时检测方法和防御方法,属于系统安全技术领域,用于实时检测勒索软件并保护主机系统免受勒索软件的危害,主要通过对系统中可疑程序的读写操作进行虚拟化,在虚拟化磁盘中对写入内容进行考察,进一步地判断是否是勒索软件,提升主机系统的实时预警和主动防御能力,能够在低损耗,零损失的条件下实现对勒索软件进行高准确率的实时检测和终止,保护用户和企业的数据与财产安全。
基于数据重定向的勒索软件防御系统及方法.pdf
本发明提出一种基于数据重定向的勒索软件防御系统,通过在用户和勒索软件的服务器间增加数据重定向服务器,同时接收来自客户端发送的请求消息以及目的服务器的数字证书,并向客户端发送重定向服务器数字证书,客户端用重定向服务器数字证书加密后发送至重定向服务器,重定向服务器解密信息后又用目的服务器的数字证书重新加密,发送至目的服务器,即可实现在不破坏系统环境的情况下,对已感染勒索类病毒的系统内的文件进行还原。
一种访问权限设置方法和访问权限控制方法.pdf
本申请公开了一种访问权限设置方法和访问权限控制方法,访问权限设置方法包括:在图数据库中存储组织机构信息及组织机构之间的隶属关系、栏目信息以及栏目之间的隶属关系;若接收到禁止第一组织机构访问第一栏目的指令,则创建第一组织机构与第一栏目之间的禁止访问关系,禁止访问关系指示第一组织机构及其所有下属组织机构均无权访问第一栏目及其所有下属子栏目。本申请利用图数据库对递归关系的固有优势进行访问权限的设置和查询,并且通过禁止访问关系来确定组织机构对栏目的访问权限,由此在访问权限查询中通过排除少量栏目获得组织机构可以访问