一种勒索软件防御方法及系统
- 申请号:CN201710822530.8
- 专利类型:发明专利
- 申请(专利权)人:中国科学院信息工程研究所
- 公开(公开)号:CN107729752A
- 公开(公开)日:2018.02.23
- 法律状态:实质审查的生效
- 出售价格: 面议 立即咨询
专利详情
专利名称 | 一种勒索软件防御方法及系统 | ||
申请号 | CN201710822530.8 | 专利类型 | 发明专利 |
公开(公告)号 | CN107729752A | 公开(授权)日 | 2018.02.23 |
申请(专利权)人 | 中国科学院信息工程研究所 | 发明(设计)人 | 刘潮歌;冯云;崔翔;刘奇旭 |
主分类号 | G06F21/56(2013.01)I | IPC主分类号 | G06F21/56(2013.01)I;G06F21/62(2013.01)I |
专利有效期 | 一种勒索软件防御方法及系统 至一种勒索软件防御方法及系统 | 法律状态 | 实质审查的生效 |
说明书摘要 | 本发明涉及一种勒索软件防御方法及系统。该方法包括以下步骤:1)在操作系统的用户态或内核态对勒索软件必须调用的API进行全局挂接;2)生成并部署有限段欺骗数据;3)当进程进行文件遍历操作时,在遍历结果中插入一定数量的欺骗数据并返回给该进程,以对该进程进行欺骗;4)当全局挂接的API发现某进程对欺骗数据进行操作时,监控欺骗数据是否被实施了不正常的改变,以判定该进程是否为勒索软件的恶意行为;5)若判定该进程为勒索软件的恶意行为,则终止该进程并通知用户。本发明能够在低消耗、零损失的条件下对勒索软件进程进行实时检测和终止,保护用户和企业的数据与财产安全。 |
交易流程
-
01
选取所需
专利 -
02
确认专利
可交易 - 03 签订合同
- 04 上报材料
-
05
确认变更
成功 - 06 支付尾款
- 07 交付证书
过户资料
平台保障
1、源头对接,价格透明
2、平台验证,实名审核
3、合同监控,代办手续
4、专员跟进,交易保障
- 用户留言
暂时还没有用户留言