洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

最新研究:安全SSD可恢复被勒索病毒加密的用户数据

2023-06-15 00:00:00

文章摘要:最近几年,大家都有发现自从杀毒软件免费以来,病毒数量已经大幅度减少。事实上,近年来恶性破坏病毒数量确实少了很多,但以窃取数据为目的的木马病毒和加密用户文件的勒索病毒却呈逐年高发趋势,危害依然很大。在世界各地造成巨大的损失。对盗版软件的保护通常是通过软件限制特定位置的改变来实现的,而软件不需要数字签名。卡巴斯基等杀毒软件也针对暂停回滚的执行提供了高级别的防护,其中回滚功能是通过提前备份硬盘上的特定位

最近几年,大家都有发现自从杀毒软件免费以来,病毒数量已经大幅度减少。事实上,近年来恶性破坏病毒数量确实少了很多,但以窃取数据为目的的木马病毒和加密用户文件的勒索病毒却呈逐年高发趋势,危害依然很大。在世界各地造成巨大的损失。

对盗版软件的保护通常是通过软件限制特定位置的改变来实现的,而软件不需要数字签名。卡巴斯基等杀毒软件也针对暂停回滚的执行提供了高级别的防护,其中回滚功能是通过提前备份硬盘上的特定位置来实现的,付出的代价包括性能下降和硬盘写入量增加。

前段时间,一批来自韩国和美国的研究人员提出了一个新的想法:通过固态硬盘主控器自动检测病毒感染,在几秒钟内恢复通过勒索病毒加密的文件,这可以称为硬件版本的“自动回滚”。

这项名为固态硬盘内部的技术是在固态硬盘固件级别实现的。主控和固件自动分析硬盘活动并找出勒索病毒的常见行为模式(如覆盖大量文件等)后。),它们会暂停主机端读写命令和Trim指令的执行,可以利用闪存中未被擦除的原始数据实现回滚。

基于SSD硬件的勒索病毒保护技术,充分利用了NAND闪存的特性(被删除的数据在被擦除前仍然存在于闪存中),写入前不需要备份数据,减少了对闪存的磨损,快速回滚病毒造成的文件损坏。

在测试中,研究人员发现SSD-Insider实现了100%的检测准确率和零误判,检测时间不到10秒,对SSD写入延迟的影响在12.8%到17.3%之间。在最坏的情况下,它只损失了大约8%的数据吞吐量,这比软件保护方案要好。关于固态硬盘内部人员、固态硬盘辅助软件检测和数据恢复技术的论文已经在IEEE计算机事务上发表。

当然,基于硬件的技术也有其局限性。新的勒索病毒可能会有针对性地规避固件检测逻辑,SSD固件升级可能不如杀毒软件及时。[来源:互联网]

上一篇 : 企业数据泄露频发却不通知用户?主动通知或反而降低合规成本
  • 相关推荐
  • 系统安全 & IT资产 功能介绍及演示

    “系统安全 & IT 资产” 功能是企业网络安全与资产稳定管理的重要防线,致力于全面保障企业系统安全,实时掌控 IT 资产状况,为企业的稳定运营和信息安全保驾护航。系统安全状态深度检测:系统安全检测功能能够全面查看全网终端的防火墙设置情况、杀毒软件安装状况、来宾用户开启状态、系统多用户使用状态以及 Inter...

    2025-04-30 11:33:04
  • 打印安全 功能介绍及演示

    打印安全功能是企业信息安全防护体系的重要组成部分,旨在全方位监控和管理企业内部的打印行为,防止因打印操作不当导致敏感信息泄露,确保企业数据的安全性。打印行为监控:打印监控功能对终端打印行为进行详细记录,涵盖打印标题、时间、页数、内容等信息,还支持打印快照查看。通过这些记录,企业能够清晰了解每一次打印操作的具体情况,便于...

    2025-04-30 11:15:45
  • 屏幕安全 功能介绍及讲解

    洞察眼 MIT 系统的屏幕安全功能,是企业信息安全防护体系中至关重要的一环,它通过多种技术手段对终端屏幕进行全方位的监控、保护与管理,有效防止信息泄露,确保企业数据安全。多样化截屏管理:智能截屏功能十分灵活,支持指定间隔(1 秒 - 3600 秒)、指定时间截屏,并且在无操作或锁屏时停止截屏,还具备触发式截屏功能,当终...

    2025-04-30 11:11:47
  • 文档安全管控、审计 功能介绍及演示

    “4、文档安全管控、审计” 功能是保障企业数据安全的核心模块之一,从多个维度对企业文档进行全生命周期的安全防护与审计,有效防止文档泄密,确保企业数据资产的安全。泄密追踪与风险评定:该功能对终端通过浏览器、即时通讯、邮件外发以及 U 盘、移动硬盘等外接存储设备拷贝的文件进行全面记录,并对外发文件进行备份。同时,系统会深入...

    2025-04-29 17:48:05
  • 透明加密软件有哪些|7款好用的透明加密软件(2025最新排行榜)

    在当今数字化时代,数据已成为企业和个人最宝贵的资产之一。然而随着网络安全威胁的日益增多,数据泄露事件屡见不鲜,保护数据安全变得至关重要。透明加密软件作为一种有效的数据保护工具,能够在不影响用户正常使用文件的前提下,自动对数据进行加密和解密,为数据安全提供了可靠的保障。本文将为您推荐 2025 年好用不踩雷的 7 款透明...

  • 图纸怎么加密最安全?六种图纸加密的宝藏妙招分享!

    在当今竞争激烈的商业环境中,企业的各类图纸承载着核心的技术、设计理念以及商业机密,关乎着企业的生存与发展。一旦这些图纸泄露,可能会给企业带来不可估量的损失,比如失去市场竞争优势、遭受侵权困扰等。因此,如何对图纸进行有效的加密保护,已然成为众多企业关注的重点。下面就为大家详细介绍六大实用的图纸加密方法,其中不乏深受企业青...

  • 2025常用的8款文件加密软件,办公文件怎么加密,最新推荐!

    在数字化时代,数据安全至关重要。无论是个人的隐私文件,还是企业的机密数据,都面临着各种潜在的安全威胁。文件加密软件作为保护数据安全的重要工具,能够将敏感信息转化为密文形式,只有通过特定的密钥才能解密访问,从而有效防止数据被窃取或篡改。以下为你介绍 2025 年值得关注的 8 款好用的文件加密软件。一、洞察眼 MIT 系...

  • 如何给文件加密?分享文件加密的7个方法,保护文档安全

    在数字化时代,文件安全至关重要。无论是个人的隐私文件,还是企业的机密数据,都需要有效的保护。文件加密作为一种关键的安全措施,能够防止信息泄露、数据被篡改以及恶意攻击,为我们的数据加上一层坚固的“保护锁”。下面就为大家分享 7 个实用的文件加密方法,让你的文件安全无忧。一、使用专业工具——洞察眼 MIT 系统洞察眼 MI...

  • 八款精选高质量局域网监控软件!2025年最新排行榜

    在如今的办公环境中,局域网内的设备管理与监控变得愈发重要。无论是保障企业信息安全,还是提高员工工作效率,一款得力的局域网监控软件都起着不可或缺的作用。相信不少管理者都在众多软件中挑花了眼,不知道究竟哪款才最适合自己的需求。今天呀就来给大家分享八款亲测有效的局域网监控 APP,它们各有特色、功能强大,快来一起看看,也欢迎...

  • 什么是数据防泄密?七大数据防泄密措施帮你保护数据安全

    在数字化时代,企业数据犹如珍贵的宝藏,承载着企业的核心竞争力和商业机密。然而数据泄密事件却屡屡发生,给企业带来了巨大的损失。2025 年,面对日益严峻的数据安全挑战,企业需要采取一系列创新且有效的方法来杜绝数据泄密,保护自身的核心资产。以下将为您详细介绍七种关键的企业数据防泄密方法,帮助企业筑牢数据安全防线。方法一、部...

大家都在搜的词:

微信扫一扫联系售前工程师