APP下载

针对勒索软件的数据灾备体系研究*

2021-03-21戴沁芸

通信技术 2021年2期
关键词:系统企业

周 滔,戴沁芸,薛 质

(1.上海交通大学,上海 200240;2.国家计算机网络应急技术处理协调中心上海分中心,上海 201315)

0 引言

随着互联网前所未有的大规模应用,越来越多的企业、政府和个人,将重要数据暴露在互联网之中,使得个人信息乃至政府和企业重要数据面临着越来越多的威胁。从2020年4月的第45次《中国互联网络发展状况统计报告》[1]中可以得到,截至2020年3月,我国网民规模达9.04亿人,较2018年底增长7 508万人,互联网普及率达64.5%。互联网互联互通带来极大便利的同时,也吸引了各种各样的网络攻击。众多网络攻击中,勒索软件是持续危害用户数据安全的重大威胁之一。根据2020年CNCERT发布的《2019年我国互联网网络安全态势综述》可知[2],勒索软件发展迅猛。CNCERT在2019年内捕获勒索软件超73.1万个,较2018年增长超过4倍,给企业和个人用户带来了极其严重的损失。

1 勒索软件概述

勒索软件(Ransomware)是一种流行的木马,通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财[3]。勒索软件可以破坏所有使用计算基础架构的企业,无论其基础架构位于本地、虚拟环境和云,甚至是由第三方托管,给当今世界各地的企业造成了灾难性的经济和声誉损失。

1.1 勒索软件类型

勒索软件分为对设备加密和对数据加密两种类型。

1.1.1 对设备加密

该方式通过对设备进行锁定,如锁定用户账号、锁定使用参数等方式,对设备可用性造成影响,迫使用户支付赎金进行解锁。……

登录APP查看全文

猜你喜欢

系统企业
企业
Smartflower POP 一体式光伏系统
企业
企业
企业
企业
WJ-700无人机系统
ZC系列无人机遥感系统
敢为人先的企业——超惠投不动产
基于PowerPC+FPGA显示系统