一种基于动态可信的多层勒索软件防护系统和方法

AITNT
正文
推荐专利
一种基于动态可信的多层勒索软件防护系统和方法
申请号:CN202510455974
申请日期:2025-04-11
公开号:CN120387163B
公开日期:2025-10-28
类型:发明专利
摘要
本发明公开了一种基于动态可信的多层勒索软件防护系统和方法,属于勒索软件防御技术领域。该系统包括进程校验模块和可疑进程监控模块,当某一进程调用系统函数来获取文件列表时,系统通过代码插桩技术拦截该操作,并通过进程校验模块判定该进程的类型;若该进程不包含在黑白名单,则判定为可疑进程,并给该进程返回包含诱饵文件的文件列表。可疑进程监控模块对该进程遍历包含诱饵文件的文件列表进行实时监控,若其访问到诱饵文件,则标记该进程为恶意进程,并加入黑名单;否则,系统通过代码插桩技术拦截其与文件访问相关的系统调用,并根据文件的价值等级采取不同的防护策略。本发明降低了正常进程的误判率,实现勒索软件的精准检测和防御。
技术关键词
软件防护方法 插桩技术 恶意进程 进程监控 诱饵 防护系统 校验模块 列表 黑白名单 动态 延迟机制 生成算法 策略 加密 标记 钩子
系统为您推荐了相关专利信息
1
一种钓鱼邮件身份溯源方法、电子设备及存储介质
钓鱼邮件 溯源方法 诱饵 身份 木马
2
一种溯源图级别的高级持续威胁样本自动化生成方法
恶意进程 高级持续威胁 自动化生成方法 权限提升攻击 三元组
3
一种基于多智能体协同的安全告警信息处理方法及装置
多智能体协同 历史告警 降噪器 大语言模型 标记器
4
一种基于智慧医疗电子印章的隐私信息保护方法
隐私信息保护方法 电子印章 恶意进程分析 恶意软件检测技术 识别恶意活动
5
基于深度学习的CDK9抑制剂虚拟筛选方法、装置、设备以及存储介质
虚拟筛选方法 深度学习算法 分子 虚拟筛选装置 数据
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号