成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員提出應(yīng)對(duì)勒索軟件攻擊的行為分析與SSD數(shù)據(jù)恢復(fù)方法

安全 數(shù)據(jù)安全
研究團(tuán)隊(duì)介紹了一套應(yīng)對(duì)勒索軟件攻擊的 SSD 數(shù)據(jù)檢測(cè)與恢復(fù)方法。據(jù)說(shuō)這套名為“SSD-Insider”的方案可實(shí)現(xiàn)幾乎 100% 的準(zhǔn)確性,且已通過(guò)現(xiàn)實(shí)世界中勒索軟件的測(cè)試考驗(yàn)。

來(lái)自韓國(guó)仁荷大學(xué)(Inha University)、大邱慶北科技學(xué)院(DGIST)、中佛羅里達(dá)大學(xué)(UCF)、以及梨花女子大學(xué)(EWU)網(wǎng)絡(luò)安全系的一支研究團(tuán)隊(duì),剛剛介紹了一套應(yīng)對(duì)勒索軟件攻擊的 SSD 數(shù)據(jù)檢測(cè)與恢復(fù)方法。據(jù)說(shuō)這套名為“SSD-Insider”的方案可實(shí)現(xiàn)幾乎 100% 的準(zhǔn)確性,且已通過(guò)現(xiàn)實(shí)世界中勒索軟件的測(cè)試考驗(yàn)。

研究配圖(來(lái)自:UCF | PDF)

據(jù)悉,SSD-Insider 的工作原理,是識(shí)別 SSD 活動(dòng)中某些已知可辨別的勒索軟件行為模式。

為了僅通過(guò) IO 請(qǐng)求標(biāo)頭的分布來(lái)識(shí)別勒索軟件活動(dòng),研究團(tuán)隊(duì)留意到 WannaCry、Mole 和 CryptoShield 等勒索軟件,都具有相當(dāng)獨(dú)特的覆蓋行為。

仁荷大學(xué)研究員 DaeHun Nyang 在接受 The Register 采訪時(shí)稱:“當(dāng) SSD-Insider 檢測(cè)到勒索軟件活動(dòng)時(shí),存儲(chǔ)器的輸入 / 輸出(IO)將被暫停,以便用戶能夠?qū)账鬈浖M(jìn)程進(jìn)行剔除”。

勒索軟件行為模式分析

在勒索軟件被中止時(shí),SSD-Insider 還可通過(guò) SSD 的獨(dú)特屬性,來(lái)恢復(fù)已丟失的文件。

文章指出:在被新數(shù)據(jù)覆蓋之前,固態(tài)存儲(chǔ)器將始終保留此前被刪除的數(shù)據(jù),直到后續(xù)被主控和固件的垃圾回收機(jī)制給清理。

通過(guò)利用 SSD 的這一內(nèi)置備份功能,SSD-Insider 也得以追蹤驅(qū)動(dòng)器內(nèi)的舊版本數(shù)據(jù)。然后在勒索軟件檢測(cè)算法確認(rèn)新版本數(shù)據(jù)未受到勒索軟件影響之前,這些數(shù)據(jù)都將不被徹底刪除。

SSD-Insider 測(cè)試表現(xiàn)

SSD-Insider 的真正獨(dú)特之處,在于它甚至能夠以固件級(jí)別運(yùn)行。那樣即使系統(tǒng)上沒(méi)有安裝相應(yīng)的安全軟件,用戶也可獲得抵御勒索軟件攻擊的益處。

此外,論文中提到了傳統(tǒng)軟件防御方法的缺點(diǎn),比如反勒索軟件的 CPU 開(kāi)銷(xiāo)較高、且某些勒索軟件可能逃脫反病毒軟件的檢測(cè)。相比之下,SSD-Insider 的時(shí)間開(kāi)銷(xiāo)僅在 147~254 ns 左右。

以 WannaCry 等勒索軟件展開(kāi)測(cè)試時(shí),SSD-Insider 為放過(guò)任何勒索軟件活動(dòng),且極少觸發(fā)誤報(bào)。在所有測(cè)試場(chǎng)景下,其錯(cuò)誤拒絕率(FRR)為零、錯(cuò)誤接受率(FAR)也幾乎為零。

測(cè)試訓(xùn)練用的勒索軟件 / 應(yīng)用程序

研究人員指出:就 FRR 而言,最糟糕的“背景噪聲”,來(lái)源于 IO / CPU 密集型的工作環(huán)境。至于 FAR,最糟糕的情況也是 DataWiping 和數(shù)據(jù)庫(kù)等重覆蓋類型的工作場(chǎng)景。

當(dāng)然,對(duì)于防病毒研究人員來(lái)說(shuō),SSD-Insider 的這樣的方法也并不是萬(wàn)無(wú)一失的。

畢竟在勒索軟件開(kāi)發(fā)者知曉了該方案的存在之后,后續(xù)仍可開(kāi)發(fā)出對(duì)應(yīng)的繞過(guò)方法,所以大家還是要養(yǎng)成定期備份數(shù)據(jù)的好習(xí)慣。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2022-05-05 15:36:28

漏洞勒索軟件惡意軟件

2010-04-21 09:15:21

2021-02-02 09:32:06

黑客攻擊l安全

2023-06-29 12:52:31

2024-01-18 17:43:47

2015-07-20 11:49:56

Wi-Fi

2013-03-28 10:34:29

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2014-10-11 13:57:04

2022-09-26 13:37:45

勒索軟件首席執(zhí)行官

2024-01-05 09:20:42

2025-02-06 07:26:35

2025-01-07 13:33:05

2012-07-30 09:56:14

2022-06-06 07:47:07

勒索軟件物聯(lián)網(wǎng)安全漏洞

2024-12-09 13:50:24

2021-06-15 08:11:21

勒索軟件攻擊黑客

2012-03-23 09:28:14

2021-04-10 09:56:57

Charming Ki網(wǎng)絡(luò)釣魚(yú)

2013-02-18 09:32:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲福利一区二区 | 中文一区二区 | 国产在线观看一区二区三区 | 自拍偷拍3p | 日韩精品一区二区久久 | 日韩精品视频在线观看一区二区三区 | 久久久久免费 | 日韩中文在线观看 | 久久噜噜噜精品国产亚洲综合 | 999国产精品视频免费 | 亚州春色| 电影91久久久| 国产高清一区二区三区 | 精品久久久久久久久亚洲 | 亚洲视频在线观看 | 亚洲成人免费网址 | 亚州视频在线 | 国内精品久久久久久影视8 最新黄色在线观看 | 欧美精品日韩精品国产精品 | 国产一区二区 | 久久精品久久久久久 | 黄色大片免费网站 | 成人精品一区二区三区中文字幕 | 精品久久久久久中文字幕 | 一级毛片视频 | 日韩在线视频免费观看 | 欧美三级电影在线播放 | 国产一区二区在线免费观看 | 伦理午夜电影免费观看 | 福利视频一区二区 | 99热精品在线 | 激情欧美一区二区三区 | 日韩成人在线观看 | 一区二区三区国产精品 | 99re国产精品| 一级做a爰片性色毛片16 | 伊人网在线播放 | 欧洲国产精品视频 | 草草草久久久 | 精品亚洲一区二区 | 成人精品一区亚洲午夜久久久 |