阿摩線上測驗 登入

申論題資訊

試卷:105年 - 105年中正預校高中部教甄資訊科技概論#55375
科目:教甄◆電腦科專業
年份:105年
排序:0

申論題內容

1、 近日勒索病毒猖狂,防不勝防。試說明勒索病毒其綁架原理(3%)以及為何近乎沒有自行還原 檔案的方法(3%)。

詳解 (共 1 筆)

詳解 提供者:susu6289

勒索病毒是種特殊的惡意軟體,與多數病毒不同之處在於,它入侵電腦之後大多只會有2種動作,其一是把電腦完全封鎖,其二是加密特殊檔案,讓你無法正常使用電腦。接著會透過電腦傳送特定帳戶,要你交付贖金才能取得電腦的控制權。

綁架原理

這類病毒都利用了公鑰加密來加密檔案。有的病毒使用RSA加密(例如:WannaCry病毒),有的使用橢圓曲線加密(例如:CTB Locker)。

為何近乎沒有自行還原 檔案的方法
因為這類病毒都利用了公鑰加密來加密檔案,即使從網路上竊取到密文及加密公鑰,也無法(在數以年計的合理時間內)解密得出明文,想直接解密檔案內容基本不可能。病毒使用的加密方案都是目前成熟的解決方案,只要實現沒有明顯漏洞,就不可能被破解,實際上常見的勒索病毒(CTB Locker,WannaCry等)目前都沒有被破解。