《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究
基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
靳京
奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司
摘要: 勒索病毒的核心和本質(zhì)是對數(shù)據(jù)的加密操作,其在內(nèi)核指令級的序列特征相對固定并有規(guī)律可循。對典型加密算法核心指令的基礎(chǔ)特征進行了歸納和建模,形成基于特定CPU體系架構(gòu)的典型加密算法匯編語言指令集。同時,采用基于Trie的遞歸行進算法對內(nèi)存中指令代碼序列進行動態(tài)解析分析,對運行中的加密算法指令及其序列特征進行匹配檢測,可對典型加密算法核心操作實現(xiàn)指令級的實時監(jiān)測和預(yù)警,從而提高對勒索病毒攻擊過程中防護的準(zhǔn)確性和有效性。實驗證明,在某ARM架構(gòu)平臺中對使用特定加密算法指令的勒索病毒具有良好的檢測效果。
中圖分類號:TP309.5文獻標(biāo)識碼:ADOI:10.19358/j.issn.2097-1788.2025.08.002
引用格式:靳京. 基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(8):10-16.
Research on ransomware protection based on kernel instruction detection technology
Jin Jing
Qi′anxin Wangshen Information Technology (Beijing) Co., Ltd.
Abstract: The core and essence of ransomware is the encryption operation of data. Its sequence characteristics at the kernel instruction level are relatively fixed and regular. The basic features of the core instructions of typical encryption algorithms are summarized and modeled to form a typical encryption algorithm assembly language instruction set based on a specific CPU architecture. At the same time, a Trie-based recursive marching algorithm is used to dynamically parse and analyze the instruction code sequence in memory, match and detect the running encryption algorithm instructions and their sequence characteristics. It can achieve real-time monitoring and early warning of the core operations of typical encryption algorithms at the instruction level, thereby improving the accuracy and effectiveness of protection against ransomware attacks. Experimental results have shown that it has a good detection effect on ransomware viruses using specific encryption algorithm instructions on a certain ARM architecture platform.
Key words : instruction detection; recursive marching algorithm; ransomware protection; cybersecurity

引言

近年來,勒索病毒的廣泛傳播逐步成為網(wǎng)絡(luò)安全威脅的重要組成和發(fā)展趨勢,且其攻擊仍保持著強勁增長勢頭,同時已有從傳統(tǒng)的加密勒索向數(shù)據(jù)泄露轉(zhuǎn)變的跡象,對廣大企業(yè)正常經(jīng)營和社會穩(wěn)定造成嚴峻挑戰(zhàn)。

根據(jù)NCC Group的數(shù)據(jù),2024年共發(fā)生了不少于5 263起成功攻擊,成為勒索軟件攻擊數(shù)量最多的一年[1]。Chainalysis的報告顯示,數(shù)據(jù)泄露網(wǎng)站上的披露數(shù)量也不斷上升[1]。世界財富50強企業(yè)、美國藥品分銷巨頭Cencora甚至向“黑暗天使”(Dark Angels)勒索軟件組織支付了創(chuàng)紀錄的7 500萬美元(約合人民幣5.28億元)[1]。

相應(yīng)地,越來越多網(wǎng)絡(luò)安全企業(yè)投入到了反勒索病毒的技術(shù)和產(chǎn)品研發(fā)之中。然而,目前針對勒索病毒軟件的防護思路主要集中在依靠監(jiān)測勒索攻擊的準(zhǔn)備和投遞環(huán)節(jié),結(jié)合威脅情報,在病毒攻擊的前期滲透階段進行預(yù)警和阻斷[2-3],而對于攻擊進行中的實時檢測和分析機制相對較少,特別是針對勒索病毒的本質(zhì)和核心技術(shù)[4]——加密行為的指令級監(jiān)測和預(yù)警方法尚未見提及和應(yīng)用。

根據(jù)對已知勒索病毒軟件技術(shù)原理和攻擊過程的研究,勒索攻擊前期的準(zhǔn)備和投遞環(huán)節(jié)主要體現(xiàn)為滲透擴散、遍歷檢索、代碼偽裝等行為,病毒不斷進行相應(yīng)調(diào)整和改變生成新的變種,以應(yīng)對主流的檢測方法,但其核心加密算法卻不會出現(xiàn)大的變化。因而對核心加密行為的識別和攔截才是對病毒攻擊中期的防護關(guān)鍵。


本文詳細內(nèi)容請下載:

http://m.jysgc.com/resource/share/2000006645


作者信息:

靳京

(奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司,北京100085)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲高清资源| 在线中文字幕不卡| 欧美偷拍另类| 欧美国产一区二区三区激情无套| 性做久久久久久久免费看| 一区二区三区高清在线| 亚洲日本电影在线| 亚洲高清不卡在线| 久久都是精品| 欧美在线视频免费观看| 香蕉久久精品日日躁夜夜躁| 亚洲小说欧美另类社区| 一区二区三区免费看| 99在线热播精品免费| 亚洲精品久久久一区二区三区| 亚洲电影观看| 亚洲国产精品成人| 亚洲国产精品电影| 亚洲精品1区| 91久久精品日日躁夜夜躁欧美 | 久久国产手机看片| 性久久久久久| 欧美一区二区三区在线播放| 久久aⅴ国产欧美74aaa| 久久国产一区二区三区| 久久久久久久综合| 久久综合久久综合久久综合| 另类图片国产| 欧美国产日韩一区二区在线观看 | 亚洲黄色成人| 亚洲伦理在线| 亚洲视频福利| 亚洲欧美在线x视频| 欧美在现视频| 巨胸喷奶水www久久久免费动漫| 久久综合网络一区二区| 欧美xx69| 欧美日韩国产一中文字不卡| 欧美视频一区二区三区…| 国产精品国产自产拍高清av| 国产乱码精品一区二区三| 国产偷国产偷精品高清尤物| 狠狠综合久久av一区二区老牛| 欲色影视综合吧| 亚洲精品一区二区三| 这里只有精品电影| 欧美一区二区三区视频在线观看| 亚洲盗摄视频| 日韩一级免费| 亚洲欧美在线免费观看| 久久久www| 欧美连裤袜在线视频| 国产精品美女久久久| 国产一区二区三区四区五区美女| 久久国产黑丝| 亚洲欧美日韩一区在线观看| 亚洲免费在线观看| 久久精品国产99国产精品澳门| 久久免费视频网| 欧美国产大片| 国产精品日韩在线| 一区二区在线视频| 亚洲狼人综合| 欧美一区二区在线播放| 亚洲精品一区二区三| 午夜一级在线看亚洲| 美女国内精品自产拍在线播放| 欧美午夜视频| 一区二区三区在线观看视频| 日韩一级黄色av| 欧美在线视屏| 国产精品99久久久久久www| 久久久久网址| 国产精品激情偷乱一区二区∴| 在线播放豆国产99亚洲| 亚洲深夜福利视频| 亚洲精品一区二区三区99| 欧美亚洲日本一区| 欧美高清不卡在线| 国产色综合网| 夜色激情一区二区| 欧美一区二区三区久久精品茉莉花| 亚洲精品久久7777| 欧美在线关看| 欧美网站在线| 欧美精品国产| 亚洲成人自拍视频| 日韩视频在线观看免费| 欧美一区免费| 亚洲欧美日本在线| 欧美精品成人一区二区在线观看| 久久久久国产精品一区| 国产精品啊啊啊| 亚洲黄色免费网站| 久久精品理论片| 午夜精品亚洲一区二区三区嫩草| 欧美精品aa| 亚洲大片在线| 久久福利视频导航| 欧美亚洲专区| 国产精品久久久久秋霞鲁丝| 亚洲人成亚洲人成在线观看图片| 久久av老司机精品网站导航| 亚洲欧美日韩中文播放| 欧美日韩另类国产亚洲欧美一级| 精品999久久久| 欧美中文在线字幕| 性xx色xx综合久久久xx| 国产精品成人一区二区三区夜夜夜 | 亚洲欧美综合一区| 欧美日韩免费在线| 亚洲国产专区| 亚洲免费观看| 嫩模写真一区二区三区三州| 在线不卡免费欧美| 久久精品国产96久久久香蕉| 久久久www成人免费无遮挡大片| 国产精品影院在线观看| 一本色道久久加勒比88综合| 国产精品99久久久久久久vr | 美女日韩欧美| 伊人久久av导航| 久久黄金**| 久久女同精品一区二区| 国产视频一区欧美| 亚洲欧美日韩第一区| 香蕉久久夜色精品国产| 欧美小视频在线观看| 亚洲精品乱码久久久久久日本蜜臀 | 日韩一区二区电影网| 在线视频你懂得一区二区三区| 欧美久久影院| 亚洲精品影院在线观看| 99国产精品久久| 欧美日韩成人精品| 亚洲美女毛片| 亚洲午夜电影网| 国产精品久久久久久超碰| 中文精品视频一区二区在线观看| 亚洲婷婷综合色高清在线| 国产精品国产三级国产普通话三级| 在线视频你懂得一区 | 午夜一区二区三区不卡视频| 国产精品视频| 欧美一区视频| 久久尤物电影视频在线观看| 亚洲电影中文字幕| 日韩视频免费大全中文字幕| 欧美日本视频在线| 夜夜精品视频一区二区| 亚洲欧美日韩一区二区三区在线| 国产精品毛片| 欧美综合国产| 欧美激情亚洲自拍| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 国产在线高清精品| 久久精品一区四区| 欧美激情网友自拍| av成人动漫| 欧美一区二区三区男人的天堂| 国产亚洲一区精品| 亚洲国产精品黑人久久久 | 亚洲国产经典视频| 亚洲一区二区三区欧美| 国产精品无人区| 日韩亚洲欧美一区| 欧美怡红院视频| 亚洲国产精品久久久| 亚洲小说欧美另类社区| 国产丝袜一区二区三区| 亚洲欧洲另类| 国产精品久久久久久亚洲调教| 午夜欧美精品久久久久久久| 免费久久99精品国产自在现线| 亚洲精品久久久久久久久久久| 亚洲欧美日韩在线综合| 在线播放国产一区中文字幕剧情欧美| 一区二区三区久久网| 国产目拍亚洲精品99久久精品| 亚洲国产精品毛片| 国产精品www.| 亚洲国产婷婷香蕉久久久久久99 | 欧美日韩视频不卡| 欧美一级久久久| 欧美精品成人在线| 欧美一区日韩一区| 欧美三级欧美一级| 久久国产精品久久久久久久久久| 欧美色123| 亚洲国产欧美在线人成| 国产精品日本欧美一区二区三区| 亚洲精品欧美专区| 国产欧美日韩亚洲一区二区三区| 99精品热视频只有精品10| 国产在线精品二区| 亚洲欧美国产精品专区久久| 91久久在线播放| 久久综合亚州| 欧美在线啊v一区| 国产精品美女久久久浪潮软件|