一种勒索病毒的处理方法及装置制造方法及图纸

技术编号:43655808 阅读:25 留言:0更新日期:2024-12-13 12:48
本申请实施例提供一种勒索病毒的处理方法及装置,涉及存储技术领域,能够更加高效、全面地构建勒索病毒特征库,以便于根据勒索病毒特征库进行相关的病毒分析工作。该方法包括:获取多种勒索病毒中的每一种勒索病毒的攻击信息,其中,第一勒索病毒的攻击信息包括第一勒索病毒攻击存储系统的过程中产生的IO序列以及被攻击的数据内容,第一勒索病毒是多种勒索病毒中的任意一种勒索病毒;并且从每一种勒索病毒的攻击信息中提取得到每一种勒索病毒的病毒特征;以及将多种勒索病毒的病毒特征组建为勒索病毒特征库,该勒索病毒特征库用于对勒索病毒进行下述至少一种处理:特征查询、关联性分析、病毒演进或防勒索病毒方案测试。

【技术实现步骤摘要】

本申请实施例涉及存储,尤其涉及一种勒索病毒的处理方法及装置


技术介绍

1、攻击者通过向存储系统中植入勒索病毒来加密存储系统中的数据,导致用户无法访问数据。

2、对存储系统而言,数据安全尤为重要。为了保证存储系统的安全性,需要对勒索病毒进行全面的分析,掌握各种勒索病毒的病毒特征,进而针对勒索病毒的病毒特征设计防勒索病毒的方案。目前,勒索病毒不断地更新迭代,新种勒索病毒的数目剧增,然而,针对存储系统进行勒索病毒处理的方案还很匮乏,亟需一种勒索病毒的处理方法。


技术实现思路

1、本申请实施例提供一种勒索病毒的处理方法及装置,能够更加高效、全面地构建勒索病毒特征库,以便于根据勒索病毒特征库进行相关的病毒分析工作。

2、为达到上述目的,本申请实施例采用如下技术方案:

3、第一方面,本申请实施例提供一种勒索病毒的处理方法,包括:获取多种勒索病毒中的每一种勒索病毒的攻击信息,其中,第一勒索病毒的攻击信息包括第一勒索病毒攻击存储系统的过程中产生的输入输出io序列以及被攻击的数据内容,第一本文档来自技高网...

【技术保护点】

1.一种勒索病毒的处理方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述存储系统的存储方式为文件存储,

3.根据权利要求1所述的方法,其特征在于,所述存储系统的存储方式为块存储,

4.根据权利要求1至3任一项所述的方法,其特征在于,所述获取多种勒索病毒中的每一种勒索病毒的攻击信息,包括:

5.根据权利要求4所述的方法,其特征在于,所述方法还包括:

6.根据权利要求1-5任一项所述的方法,其特征在于,所述方法还包括:

7.根据权利要求6所述的方法,其特征在于,所述方法还包括:</p>

8.根据...

【技术特征摘要】

1.一种勒索病毒的处理方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述存储系统的存储方式为文件存储,

3.根据权利要求1所述的方法,其特征在于,所述存储系统的存储方式为块存储,

4.根据权利要求1至3任一项所述的方法,其特征在于,所述获取多种勒索病毒中的每一种勒索病毒的攻击信息,包括:

5.根据权利要求4所述的方法,其特征在于,所述方法还包括:

6.根据权利要求1-5任一项所述的方法,其特征在于,所述方法还包括:

7.根据权利要求6所述的方法,其特征在于,所述方法还包括:

8.根据权利要求1-7任一项所述的方法,其特征在于,所述方法还包括:

9.根据权利要求1-8任一项所述的方法,其特征在于,所述方法还包括:

10.根据权利要求9所述的方法,其特征在于,所述基于所述多种勒索病毒,生成新的勒索病毒,包括:

11.根据权利要求9所述的方法,其特征在于,所述基于所述多种勒索病毒,生成新的勒索病毒,包括:

12.根据权利要求1-11任一项所述的方法,其特征在于,所述方法还包括:

13.一种勒索病毒处...

【专利技术属性】
技术研发人员:黄梦宇周琪璋马春飞胡刚
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1