您的浏览器不支持JavaScript!

弗吉尼亚州(COV)信息技术资源管理(ITRM)术语表

R

勒索软件

定义

(背景:信息系统安全)


1 。一种来自加密病毒学的恶意软件,威胁要发布受害者的数据或永久阻止对数据的访问,除非支付赎金。虽然一些简单的勒索软件可能会以知识渊博的人不难逆转的方式锁定系统,但更高级的恶意软件使用一种称为加密病毒勒索的技术,它会加密受害者的文件,使其无法访问,并要求支付赎金才能解密。在正确实施的加密病毒勒索攻击中,在没有解密密钥的情况下恢复文件是一个棘手的问题 - 而且难以追踪的数字货币(例如 Ukash 或比特币和其他加密货币)用于赎金,这使得追踪和起诉肇事者变得困难。

2 。旨在通过生成私钥-公钥对来获取文件访问权限和加密数据的恶意软件。如果没有私钥,数据就无法解密,因为攻击者的服务器会保留私钥,直到支付赎金为止。


参考:

1 。  

2 。EA-解决方案-数据可用性要求.pdf (virginia.gov)

< | > S