System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 未授权数据加密的检测制造技术_技高网

未授权数据加密的检测制造技术

技术编号:40324555 阅读:6 留言:0更新日期:2024-02-09 14:19
本公开涉及未授权数据加密的检测。在一些示例中,系统向第一服务器提供对与第二服务器相关联的数据卷的副本的访问,其中,所述第一服务器受到保护以防止未授权的访问。所述第一服务器接收由所述第二服务器中的代理基于对所述卷的数据对象应用函数而生成的第一签名。所述第一服务器生成基于对所述卷的副本的数据对象应用所述函数而得到的第二签名。所述第一服务器基于将所述第二签名与所述第一签名进行比较来确定是否存在对所述第二服务器的数据执行未授权数据加密的恶意软件。

【技术实现步骤摘要】

本申请涉及数据安全。


技术介绍

1、勒索软件攻击涉及对一个计算机或多个计算机上的数据进行加密。在勒索软件攻击中,可以使用加密密钥对数据进行加密,从而使用户无法访问数据,除非支付赎金以获得加密密钥。勒索软件攻击可以对企业(包括商业公司、政府机构、教育组织、个体等)造成极大的破坏。


技术实现思路

1、根据本公开的一个示例性方面,提供一种非暂态机器可读存储介质,包括指令,所述指令在执行时使至少一个处理器进行以下操作:向第一服务器提供对与第二服务器相关联的数据卷的副本的访问,其中,所述第一服务器受到保护以防止未授权的访问;在所述第一服务器处接收由所述第二服务器中的代理基于对所述卷的数据对象应用函数而生成的第一签名;在所述第一服务器处生成基于对所述卷的副本的数据对象应用所述函数而得到的第二签名;以及在所述第一服务器处,基于将所述第二签名与所述第一签名进行比较,确定是否存在对所述第二服务器的数据执行未授权数据加密的恶意软件。

【技术保护点】

1.一种非暂态机器可读存储介质,包括指令,所述指令在执行时使至少一个处理器进行以下操作:

2.如权利要求1所述的非暂态机器可读存储介质,其中,所述函数包括散列函数,所述第一签名是第一散列值,并且所述第二签名是第二散列值。

3.如权利要求1所述的非暂态机器可读存储介质,其中,所述卷的副本是由所述第二服务器中的所述代理触发的所述卷的快照。

4.如权利要求3所述的非暂态机器可读存储介质,其中,所述卷的快照的创建是由所述代理响应于所述代理将包括所述第一签名的结果写入存储装置而被触发的。

5.如权利要求1所述的非暂态机器可读存储介质,其中,所述指令在执行时使所述至少一个处理器进行以下操作:

6.如权利要求1所述的非暂态机器可读存储介质,其中,基于将所述第一服务器与通过网络进行的外部访问隔离来保护所述第一服务器以防止未授权的访问。

7.如权利要求1所述的非暂态机器可读存储介质,其中,所述第一签名是基于对所述卷的在测试时间间隔内已被更新的数据对象应用所述函数而得到的。

8.如权利要求1所述的非暂态机器可读存储介质,其中,所述卷包括文件系统,并且所述数据对象包括所述文件系统中的文件。

9.如权利要求8所述的非暂态机器可读存储介质,其中,所述第一服务器支持检查针对不同类型的文件系统的恶意软件。

10.如权利要求8所述的非暂态机器可读存储介质,其中,所述指令在执行时使所述至少一个处理器进行以下操作:

11.如权利要求1所述的非暂态机器可读存储介质,其中,所述第一服务器包括虚拟机。

12.如权利要求11所述的非暂态机器可读存储介质,其中,所述指令在执行时使所述至少一个处理器进行以下操作:

13.如权利要求1所述的非暂态机器可读存储介质,其中,从所述第二服务器中的代理接收的所述第一签名是包括所述第一签名以及所述数据对象的存储位置指示符的结果的一部分。

14.如权利要求13所述的非暂态机器可读存储介质,其中,所述结果是被加密的。

15.如权利要求13所述的非暂态机器可读存储介质,其中,所述指令在执行时使所述至少一个处理器进行以下操作:

16.一种系统,包括:

17.如权利要求16所述的系统,其中,所述代理能够在所述处理器上执行以进行以下操作:

18.如权利要求16所述的系统,其中,所述结果被写入所述卷,并且其中,所述卷的副本进一步包括所述结果,并且其中,所述卷的副本中的结果能够由所述未授权数据加密检测引擎访问。

19.一种第一服务器的方法,所述方法包括:

20.如权利要求19所述的方法,其中,所述第一服务器从所述纯净映像的启动进一步先于所述第一服务器访问所述快照、接收所述结果以及确定所述恶意软件是否存在,并且其中,所述纯净映像包括用于所述第一服务器的操作系统和用于执行对所述恶意软件是否存在的确定的恶意软件检测指令。

...

【技术特征摘要】

1.一种非暂态机器可读存储介质,包括指令,所述指令在执行时使至少一个处理器进行以下操作:

2.如权利要求1所述的非暂态机器可读存储介质,其中,所述函数包括散列函数,所述第一签名是第一散列值,并且所述第二签名是第二散列值。

3.如权利要求1所述的非暂态机器可读存储介质,其中,所述卷的副本是由所述第二服务器中的所述代理触发的所述卷的快照。

4.如权利要求3所述的非暂态机器可读存储介质,其中,所述卷的快照的创建是由所述代理响应于所述代理将包括所述第一签名的结果写入存储装置而被触发的。

5.如权利要求1所述的非暂态机器可读存储介质,其中,所述指令在执行时使所述至少一个处理器进行以下操作:

6.如权利要求1所述的非暂态机器可读存储介质,其中,基于将所述第一服务器与通过网络进行的外部访问隔离来保护所述第一服务器以防止未授权的访问。

7.如权利要求1所述的非暂态机器可读存储介质,其中,所述第一签名是基于对所述卷的在测试时间间隔内已被更新的数据对象应用所述函数而得到的。

8.如权利要求1所述的非暂态机器可读存储介质,其中,所述卷包括文件系统,并且所述数据对象包括所述文件系统中的文件。

9.如权利要求8所述的非暂态机器可读存储介质,其中,所述第一服务器支持检查针对不同类型的文件系统的恶意软件。

10.如权利要求8所述的非暂态机器可读存储介质,其中,所述指令在执行时使所述至...

【专利技术属性】
技术研发人员:F·韦尼尔
申请(专利权)人:慧与发展有限责任合伙企业
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1