标题
  • 标题
  • 作者
  • 关键词

基于数字疫苗的隐遁勒索病毒攻击动态防御模型

2019-12-18分类号:TP309.5

【作者】张瑜  刘庆中  石元泉  曹均阔  
【部门】海南师范大学计算机系  萨姆休斯顿州立大学计算机系  怀化学院计算机科学与工程学院  
【摘要】针对隐遁勒索病毒攻击威胁性极大以及传统方法对其防御不力的问题,该文提出了一种基于数字疫苗的隐遁勒索病毒攻击动态防御模型。借鉴生物免疫机理,给出了数字疫苗、抗原、抗体及抗体浓度等免疫概念的形式化定义。首先,通过接种数字疫苗(创建诱饵文件和文件夹),使系统生成抵御隐遁勒索病毒攻击的未成熟抗体;其次,通过免疫抗体动态演化机制,生成能抵御隐遁勒索病毒抗原的成熟抗体与记忆抗体;最后,通过在内核层和应用层实施双重动态监控抗体浓度变化,并借助交叉视图法来实时感知隐遁勒索病毒攻击。理论分析与实验结果表明:该模型有效解决了隐遁勒索病毒攻击难以实时检测的问题,且较传统方法性能更高。
【关键词】数字疫苗  免疫危险理论  隐遁勒索病毒攻击  危险信号  抗体浓度
【基金】国家自然科学基金资助项目(61862022,61462025,61262077);; 海南省重点研发计划资助项目(ZDYF2016013);; 海南省重大科技计划资助项目(ZDKJ2017012);; 湖南省教育厅重点资助项目(18A449)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递