- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于机器学习的MacOS平台加密勒索软件主动防御方案
文章编号:1007—1423(2017)04—0058—06 DOI:10.3969~.issn.1007—1423.2017.04.013
基于机器学习的MacOS平台加密勒索软件主动防御方案
谭昕 ,周安民 ,张磊 ,陈航
(1.1aJll大学电子信息学院,成都 610065;2.四川无声信息技术有限公司,成都 610041)
摘 要 :
近年来 .由加密型勒索软件引起的网络安全事件的数量大幅度增长,受害者广布全球。加密型勒索软件采用高强度加
密算法对用户文件加密.目前对加密型勒索软件没有可靠的事前防御和检测措施 ,用户数据一旦被勒索软件加密 ,传
统的反病毒软件无能为力。为了解决以上问题。从恶意软件主动防御的思想出发,提出一种基于机器学习的针对加密
型勒索软件的防御方案.并在M c0S平台实现。通过对程序的实时行为监控,从文件操作行为的关键数据中提取多
种特征.采用不同的分类方法对加密数据和正常数据进行识别,捕捉加密型勒索软件行为,并采取相应的控制手段。
关键词 :
勒索软件:文件加密;机器学习;主动防御 ;行为监控;MacOS平台
0 引言 针对加密型勒索软件的主动防御模块 .并在 MacOS平
台上进行初步实现 从程序对文件的操作行为中提取
勒索软件是一种特殊的恶意软件 .通常以木马病
各种特征出发 .训练稳定的行为判别模型 .在对文件操
毒的形式传播 .与常规恶意软件最大的不同在于其行
作的实时监控 中利用该模型鉴别正常行为和异常行
为 勒索软件在受害者计算机上运行起来 以后 .会通过
为 .并对异常行为做 出反应
锁定操作系统或加密计算机上的档案数据等手段影响
受害者的正常使用.并要求受害者支付赎金以恢复操 1 关键技术
作系统或档案数据 2013年 .利用难 以追踪的比特币进
1.1基本思想
行勒索的勒索软件 CryptoLoeker出现 以后 .由勒索软
加密型勒索软件执行在普通用户权限下就可以完
件引起的安全事件数量得到爆发式的增长
成其行为.且 目的性极强。所有加密型勒索软件都是
勒索软件就其行为可以分为非加密型勒索软件和 以要求受害者支付赎金为最终 目的.对用户的文档或
加密型勒索软件 非加密型勒索软件锁定受害者计算 图片等文件进行加密 加密型勒索软件的关键行为是
机 .影响其正常使用.这种锁定可以通过各种技术手段 对文件的操作 .主要是对文件 内容的加密和对原始文
进行恢复 加密型勒索软件采用加密算法.对受害者的 件 的改写或破坏 根据这个特点 .本文采用基于机器
档案 、邮件 、图片等数据进行加密 ,传统的恶意软件检 学习 【的分类方法识别文件操作中的加密行为和正常
测方法无法应对此行为.而对于受害者来说.破解高强 行为.并在主动防御控制模块设置相关策略.监控程序
度加密算法是徒劳无功的 目前针对加密型勒索软件 对文件的改写或破坏行为
的防御技术主要有构建社会关系模型Ⅲ和蜜罐技术I2]。 为了区分程序的加密行为和正常行为.首先需要
能够防御 已存在的加密勒索软件 .但是都有被其变种 提取能够描述其行为的关键数据[51关键数据可归纳为
绕过 的风险
您可能关注的文档
- 国铁CIR电源电压记录分析装置实现方案.pdf
- 土木工程专业实训中心建设方案研究.pdf
- 国5排放柴油机的活塞环解决方案.pdf
- 在役钻机自动化改造技术方案与经济性分析评价.pdf
- 地基处理方案技术经济性研究.pdf
- 地下人行通道结露现象分析及解决方案探讨.pdf
- 地方院校土地资源管理专业培养方案的优化研究.pdf
- 地西他滨联合CAG方案治疗老年复发难治性急性髓细胞白血病的临床观察.pdf
- 地方院校临床医学专业基础医学课程整合方案的设计.pdf
- 地西他滨联合CAG方案治疗老年急性髓系白血病临床疗效观察.pdf
- 基于案例推理在艾滋病患者个性化治疗方案推荐中的应用.pdf
- 基于流程再造与德尔菲法的达芬奇机器人手术护理标准方案构建.pdf
- 基于混合多锚节点的WSN传感器定位方案.pdf
- 基于校园规模化无线网络入侵安全防御技术方案的设计.pdf
- 基于熵权-TOPSIS模型的既有建筑节能改造方案评估研究.pdf
- 基于混合价值计算的云存储缓存替换方案.pdf
- 基于模糊集和粗糙集的高速公路交通应急方案匹配研究.pdf
- 基于熵权、AHP组合赋权的灰色关联投影模型在喷灌灌溉方案优选中的应用.pdf
- 基于现代学徒制的软件人才培养方案设计-以四川信息职业技术学院软件技术专业为例.pdf
- 基于甚小线性调频键控波形的mQAM调制方案.pdf
最近下载
- 2025秋统编版(2024)小学道德与法治三年级上册(全册)课时练习及答案(附目录).docx
- (2025秋新版)人教版三年级数学上册《观察物体》PPT课件.pptx VIP
- (鲁班奖)网架专家论证汇报资料.ppt VIP
- 行业资料 - 国家储备林改培技术规程-国家林业局.pdf VIP
- Q960E高强度调质钢焊接工艺研究.pdf VIP
- 2025-2026学年第一学期数学教研组工作计划.doc VIP
- ISO15378-2017药包材对ISO9001的应用.pptx VIP
- 13.1三角形的概念 课件(共24张PPT) 人教版(2025)数学八年级上册(含音频+视频).pptx VIP
- 2025级中职语文教学工作计划5篇.pdf VIP
- 第十章 商品的品名品质数量和包装.ppt VIP
文档评论(0)