《计算机工程与应用杂志》发表论文赏析

混合加密型勒索软件密文还原方法研究

来源:计算机工程与应用杂志2019年第10期北京时间:

作者:于 慧1,2,彭国军1,2,蔡凯峰1,2

单位:1.武汉大学 空天信息安全与可信计算教育部重点实验室,武汉 430072;2.武汉大学 国家网络安全学院,武汉 430072

摘要:以混合加密型勒索软件为研究对象,将设置诱饵文件和文件操作监控方法相结合,获取勒索软件文件加密过程中采用的加密密钥、加密算法、密文起始字段和密文长度等相关信息,并提出了被加密文件的还原方法。针对8个流行的勒索软件家族进行密文还原测试,测试结果表明了提出的还原方法的有效性。该密文还原方法适用于混合加密勒索软件密文还原,是现行勒索软件防御策略的有效补充。

关键词:勒索软件,混合加密,诱饵文件,文件操作监控,密文还原

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!