中文

勒索软件检测与分类策略

密码学与安全 2023-05-23 v1

摘要

勒索软件利用加密方法使合法用户无法访问数据。迄今为止,已开发并部署了多种勒索软件家族,对政府、企业和个人用户造成了巨大损害。随着这些网络威胁的增多,研究人员提出了多种勒索软件检测与分类方案。大多数方法使用先进的机器学习技术来处理和分析真实世界的勒索软件二进制文件与行为序列。因此,本文对该关键领域进行了综述,并将现有方案分为几类,即包括基于网络的、基于主机的、取证特征刻画和作者归属。同时给出了勒索软件分析的关键设施与工具,以及开放挑战。

关键词

引用

@article{arxiv.2304.04398,
  title  = {Ransomware Detection and Classification Strategies},
  author = {Aldin Vehabovic and Nasir Ghani and Elias Bou-Harb and Jorge Crichigno and Aysegul Yayimli},
  journal= {arXiv preprint arXiv:2304.04398},
  year   = {2023}
}

备注

9 pages, 2 figures