国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111362126.X (22)申请日 2021.11.17 (71)申请人 安天科技 集团股份有限公司 地址 150028 黑龙江省哈尔滨市高新 技术 产业开发区科技创新城创新创业广场 7号楼 (世坤路838号) (72)发明人 郭洪亮 张慧云 (74)专利代理 机构 北京格允知识产权代理有限 公司 11609 代理人 王文雅 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/08(2006.01) G06F 16/903(2019.01) G06F 12/02(2006.01) (54)发明名称 密钥查找方法、 装置、 计算设备及存 储介质 (57)摘要 本发明提供了一种密钥查找方法、 装置、 计 算设备及存储介质, 其中方法包括: 当确定被勒 索软件感染的设备满足设定条件时, 获取被所述 勒索软件加密 的目标文件和所述目标文件被加 密前的原始文件; 所述设定条件包括所述勒索软 件感染设备之后未结束进程; 确定所述勒索软件 所采用加密算法对应的特征值; 在内存中查找出 与所述特征值相匹配的若干个潜在密钥; 根据所 述目标文件和所述原始文件, 从所述若干个潜在 密钥中确定出正确密钥。 本方案, 能够快速查找 到密钥, 提高用户体验。 权利要求书2页 说明书10页 附图2页 CN 114095236 A 2022.02.25 CN 114095236 A 1.一种密钥查找方法, 其特 征在于, 包括: 当确定被勒索软件感染的设备满足设定条件时, 获取被所述勒索软件加密的目标文件 和所述目标文件被加密前的原始文件; 所述设定条件包括所述勒索软件感染设备之后未结 束进程; 确定所述勒索软件所采用加密算法对应的特 征值; 在内存中查找出与所述特 征值相匹配的若干个潜在 密钥; 根据所述目标文件和所述原 始文件, 从所述若干个潜在 密钥中确定出正确密钥。 2.根据权利要求1所述的方法, 其特征在于, 所述获取被所述勒索软件加密的目标文件 和所述目标文件被加密前的原 始文件, 包括: 确定未被加密的原 始文件; 将所述原始文件传输至被勒索软件感染的设备中, 使所述勒索软件加密所述原始文 件, 得到所述目标文件。 3.根据权利要求1所述的方法, 其特征在于, 所述获取被所述勒索软件加密的目标文件 和所述目标文件被加密前的原 始文件, 包括: 将被所述勒索软件加密的所有系统文件中存在备份文件的任一系统文件确定为所述 目标文件, 将所述目标文件 对应的备份文件确定为所述原 始文件。 4.根据权利要求1所述的方法, 其特征在于, 在所述在内存中查找出与 所述特征值相匹 配的若干个潜在 密钥之前, 还 包括: 对所述勒索软件的进程执 行挂起操作; 在被勒索软件感染的设备内存中, 获取所述勒索软件的进程所对应的目标内存, 在所 述目标内存中执 行所述查找出与所述特 征值相匹配的若干个潜在 密钥。 5.根据权利要求4所述的方法, 其特征在于, 所述获取所述勒索软件的进程所对应的目 标内存, 包括: 基于cmd命令调用内存转储工具, 利用所述内存转储工具对所述勒索软件的进程进行 内存转储, 得到转储后的目标内存。 6.根据权利要求1 ‑5中任一所述的方法, 其特征在于, 所述根据 所述目标文件和所述原 始文件, 从所述若干个潜在 密钥中确定出正确密钥, 包括: 利用每一个潜在密钥分别对所述目标文件进行解密, 并比对解密后得到的文件与 所述 原始文件是否相同, 将比对结果相同的潜在 密钥确定为 正确密钥。 7.根据权利要求6所述的方法, 其特征在于, 在比对解密后得到的文件与所述原始文件 是否相同之前, 还 包括: 判断解密后得到的文件与所述原 始文件的大小是否相同; 若不同, 则将该解密后得到的文件进行截断处理, 以使截断处理后的文件大小与所述 原始文件的大小相同。 8.一种密钥查找装置, 其特 征在于, 包括: 文件获取单元, 用于当确定被勒索软件感染的设备满足设定条件时, 获取被所述勒索 软件加密的目标文件和所述目标文件被加密前的原始文件; 所述设定条件包括所述勒索软 件感染设备之后未 结束进程; 特征值确定单 元, 用于确定所述勒索软件所采用加密算法对应的特 征值;权 利 要 求 书 1/2 页 2 CN 114095236 A 2潜在密钥查找单 元, 用于在内存中查找出与所述特 征值相匹配的若干个潜在 密钥; 正确密钥确定单元, 用于根据所述目标文件和所述原始文件, 从所述若干个潜在密钥 中确定出正确密钥。 9.一种计算设备, 包括存储器和处理器, 所述存储器中存储有计算机程序, 所述处理器 执行所述计算机程序时, 实现如权利要求1 ‑7中任一项所述的方法。 10.一种计算机可读存储介质, 其上存储有计算机程序, 当所述计算机程序在计算机中 执行时, 令计算机执 行权利要求1 ‑7中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 114095236 A 3
专利 密钥查找方法、装置、计算设备及存储介质
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 21:01:36
上传分享
举报
下载
原文档
(538.8 KB)
分享
友情链接
DB3301-T 0385—2022 大学生创业园服务规范 杭州市.pdf
TB-T 1669-2018 机车车辆车钩及缓冲装置计量器具 13型车钩量具.pdf
DB65-T 4595—2022 高压开关柜局部放电在线监测装置技术规范 新疆维吾尔自治区.pdf
GB-T 2660-2017 衬衫.pdf
DB41-T 2214-2022 城市书房建设与服务规范 河南省.pdf
WDTA AI-STR-02-LLM security Large Language Model Security.pdf
360 2022智能网联汽车信息安全研究报告.pdf
HJ 91.2-2022 地表水环境质量监测技术规范.pdf
JR-T 0036-2016 再保险数据交换规范.pdf
DB14-T2442—2022 政务数据分类分级要求 山西省.pdf
GB-T 34978-2017 信息安全技术 移动智能终端个人信息保护技术要求.pdf
刘亮 去哪儿网硬件自动化运维体系介绍.pdf
TB-T 30004-2021 铁路货物装载加固技术要求.pdf
GB-T 33018.1-2016 炭素企业节能技术规范 第1部分:浸渍.pdf
GB-T 31516-2015 邻苯二甲酸酐危险特性分类方法.pdf
中兴 数据跨境合规治理实践白皮书 2021.pdf
GM-T 0068-2019 开放的第三方资源授权协议框架.pdf
GB-T 32498-2016 金属基复合材料 拉伸试验 室温试验方法.pdf
GB-T 32570-2016 集装箱用钢板及钢带.pdf
GB-T 32614-2016 户外运动服装 冲锋衣.pdf
1
/
3
15
评价文档
赞助2元 点击下载(538.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。