[发明专利]基于随机性阈值的勒索软件判定检测方法在审
申请号: | 202110188775.6 | 申请日: | 2021-02-19 |
公开(公告)号: | CN112861133A | 公开(公告)日: | 2021-05-28 |
发明(设计)人: | 韩玮;李继红;王冬梅;熊雪;胡艺萌 | 申请(专利权)人: | 智巡密码(上海)检测技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 上海交达专利事务所 31201 | 代理人: | 王毓理;王锡麟 |
地址: | 201601 上海市松江*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于随机性阈值的勒索软件判定检测方法,通过在待测系统中监测创建文件的操作行为,并对新创建的文件进行随机性度量,当随机性度量结果超过第一数值阈值时,将新创建文件判定为随机数据类型文件,并对随机数据类型文件的个数进行计数,当随机数据类型文件的数量超过第二数值阈值时,判定待测系统中发生勒索软件攻击行为。本发明通过占用较少系统资源,在短时间内实现对大规模随机性文件生成的监测,降低存储器上文件被勒索软件破坏的风险,提高信息系统的安全性。 | ||
搜索关键词: | 基于 随机性 阈值 勒索 软件 判定 检测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于智巡密码(上海)检测技术有限公司,未经智巡密码(上海)检测技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110188775.6/,转载请声明来源钻瓜专利网。