基于跨域熵签名的勒索软件检测计算模型
密码学与安全
2025-03-27 v2
摘要
由于不断演进的规避传统检测机制的技术,检测加密驱动的网络威胁仍然是一个巨大挑战。本文引入了一种基于熵的计算框架来分析多域系统变化,通过熵偏差实现对恶意加密行为的识别。通过整合文件操作、内存分配和网络传输中的熵模式,开发了一种检测方法,用于区分良性和勒索软件引起的熵偏移。我们建立了一个数学模型来量化熵动态,结合时间相关变化和加权域贡献以增强异常检测。实验评估表明,所提出的方法在多种勒索软件家族中实现了高准确率,同时保持了低误报率。计算效率分析表明处理开销极小,表明在安全敏感环境中实时实施的可行性。该研究强调了熵波动作为识别恶意加密过程的有用指标,巩固了基于熵的方法作为网络安全策略可行组成部分的地位。
引用
@article{arxiv.2502.10711,
title = {A Computational Model for Ransomware Detection Using Cross-Domain Entropy Signatures},
author = {Michael Mannon and Evan Statham and Quentin Featherstone and Sebastian Arkwright and Clive Fenwick and Gareth Willoughby},
journal= {arXiv preprint arXiv:2502.10711},
year = {2025}
}
备注
arXiv admin note: This paper has been withdrawn by arXiv due to disputed and unverifiable authorship