针对勒索软件的数据灾备体系研究*
2021-03-21戴沁芸
通信技术 2021年2期
周 滔,戴沁芸,薛 质
(1.上海交通大学,上海 200240;2.国家计算机网络应急技术处理协调中心上海分中心,上海 201315)
0 引言
随着互联网前所未有的大规模应用,越来越多的企业、政府和个人,将重要数据暴露在互联网之中,使得个人信息乃至政府和企业重要数据面临着越来越多的威胁。从2020年4月的第45次《中国互联网络发展状况统计报告》[1]中可以得到,截至2020年3月,我国网民规模达9.04亿人,较2018年底增长7 508万人,互联网普及率达64.5%。互联网互联互通带来极大便利的同时,也吸引了各种各样的网络攻击。众多网络攻击中,勒索软件是持续危害用户数据安全的重大威胁之一。根据2020年CNCERT发布的《2019年我国互联网网络安全态势综述》可知[2],勒索软件发展迅猛。CNCERT在2019年内捕获勒索软件超73.1万个,较2018年增长超过4倍,给企业和个人用户带来了极其严重的损失。
1 勒索软件概述
勒索软件(Ransomware)是一种流行的木马,通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财[3]。勒索软件可以破坏所有使用计算基础架构的企业,无论其基础架构位于本地、虚拟环境和云,甚至是由第三方托管,给当今世界各地的企业造成了灾难性的经济和声誉损失。
1.1 勒索软件类型
勒索软件分为对设备加密和对数据加密两种类型。
1.1.1 对设备加密
该方式通过对设备进行锁定,如锁定用户账号、锁定使用参数等方式,对设备可用性造成影响,迫使用户支付赎金进行解锁。……
登录APP查看全文
