作者简介
刘鑫
华为技术有限公司中国产业发展与生态部首席数据安全专家,主要研究方向为网络安全和数据安全等。
曹京
中国信息通信研究院安全研究所工程师,主要研究领域为数据安全、网络安全、个人信息保护等。
邵志杰
华为技术有限公司数据存储与机器视觉产品线战略与业务发展经理,北京信息灾备技术产业联盟副秘书长,主要研究方向为ICT产业政策等。
周跃峰
华为技术有限公司副总裁,华为技术有限公司数据存储与机器视觉产品线总裁,负责数据存储、机器视觉、智能协作、融合视频等产业的业务战略制定、产品解决方案研发、生态合作和经营管理等。
论文引用格式:
刘鑫, 曹京, 邵志杰, 等. 基于存储技术的防勒索病毒对策研究[J]. 信息通信技术与政策, 2022,48(8):36-42.
基于存储技术的防勒索病毒对策研究
刘鑫1 曹京2 邵志杰3 周跃峰4
(1. 华为技术有限公司中国产业发展与生态部,北京 100073;2. 中国信息通信研究院安全研究所,北京 100191;3. 华为技术有限公司数据存储与机器视觉产品线,深圳 518129;4. 华为技术有限公司,深圳 518129)
摘要:勒索病毒已经成为重要的网络安全威胁,勒索病毒的防护应从基础网络安全和存储安全两方面入手,基础网络安全主要负责勒索病毒的预防、发现、清除,安全存储技术则可以防范数据被病毒加密、避免数据泄露以及支持数据安全恢复。以研究勒索病毒的攻击特征和流程为基础,介绍与之对应的网络安全防护架构,并针对存储安全技术和架构进行论述。
关键词:数据安全;数据保护;勒索病毒;存储技术;备份恢复策略
中图分类号:TP393.08 文献标志码:A
引用格式:刘鑫, 曹京, 邵志杰, 等. 基于存储技术的防勒索病毒对策研究[J]. 信息通信技术与政策, 2022,48(8):36-42.
DOI:10.12267/j.issn.2096-5931.2022.08.006
0 引言
勒索病毒持续威胁数字经济发展,网络安全问题中勒索病毒排名第三[1]。2021年,勒索病毒占网络攻击比例为10%,全球大约37%组织表示遭受过勒索病毒攻击,全网总攻击次数高达2 234 万次[2-3]。在攻击目标方面,勒索病毒也从早期的随机选择升级为针对政府、金融、医疗等关键信息基础设施的定点勒索,严重威胁国家安全、经济发展乃至社会稳定。
勒索病毒难以根除的主要原因:一方面勒索病毒传播方式多样,传统网络安全防护技术无法完全覆盖;另一方面安全存储技术体系要求不够完善,数据存储层勒索防护措施应用不足。随着整体数据规模持续增长,制定防勒索标准,建立覆盖网络、存储的全方位的技术防范标准体系是解决勒索病毒威胁的必要途径。本文将以勒索病毒的攻击特征和流程为基础,介绍与之对应的网络安全防护架构,并针对存储安全技术和架构进行论述。
1 勒索病毒攻防介绍
1.1 勒索病毒攻击手段
勒索病毒攻击手段多样,常见的勒索病毒传播方式包括邮件传播、木马传播、系统漏洞、介质传播(如违规U盘使用)、远程桌面协议(Remote Desktop Protocol,RDP)暴力破解攻击等,近两年出现的勒索病毒通过供应链攻击方式进一步提升防护难度。2021年7月,攻击者利用美国软件公司Kaseya的产品进行病毒传播,造成该公司800 ~ 1 500 个企业用户被勒索,赎金要求高达7 000 万美元[4]。与此同时,勒索病毒的攻击可以由网络技术、供应链乃至个人用户实施,传统防火墙、沙箱等网络层安全防护技术无法完全覆盖。
1.2 勒索病毒攻击流程
目前,已知的勒索病毒种类有上百种,攻击流程分为几个阶段:侦查探测→攻击植入→分析感染→扫描备份→文件加密→用户通知→赎金支付(见图1)。






本文刊于《信息通信技术与政策》2022年 第8期

主办:中国信息通信研究院
《信息通信技术与政策》官网开通啦!
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊于2020年11月18日起正式推出官方网站,现已进入网站试运行阶段。我们将以更专业的态度、更丰富的内容、更权威的报道,继续提供有前瞻性、指导性、实用性的优秀文稿,为建设网络强国和制造强国作出更大贡献!

推荐阅读
你“在看”我吗?










