-
公开(公告)号:CN115758355A
公开(公告)日:2023-03-07
申请号:CN202211453255.4
申请日:2022-11-21
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种基于细粒度访问控制的勒索软件防御方法及系统。该方法包括:对主机的应用程序行为进行实时监控,根据授权策略细粒度地控制应用程序对文件系统的权限,并判定应用程序行为是否存在文件操作异常;对应用程序行为进行分析,判断应用程序意图是否偏离用户意图,进而判定应用程序行为是否存在程序意图异常;在判定应用程序行为存在文件操作异常或程序意图异常时,对异常进行分级处理,根据用户的能力选择由用户处理异常或者上报给云端管理员进行处理。本发明在当前的基于访问控制的勒索软件防御系统的基础上,对授权粒度、权限管理、异常处理三部分做出了改进,能够更好地实现对用户的资源文件的管理与保护。