r2d2 保护你的文件不被恶意程序删除-k8凯发游戏

r2d2 保护你的文件不被恶意程序删除
作者:solidot.org 发布时间:2018-03-24

如何防止数据被勒索软件和其它具有数据擦除功能的恶意程序删除?普渡大学的科学家开发出一种数据保护技术叫 reactive redundancy for data destruction (r2d2) ,它是为虚拟机设计的,使用 vmi(virtual machine introspection) 接口在一个受保护的 guest os 上拦截文件打开和写入操作,运行一系列策略评估这些操作是否具有已知的破坏模式。如果扫描触发了警告,virtual machine monitor (vmm) 将会创造一个临时的检查点,可作为系统的还原点使用。在实验中,r2d2 成功挫败了 shamoon (v1 和 v2)、stonedrill 和 destover 等恶意程序的删除操作。

网站地图