Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
NoCry: No More Secure Encryption Keys for Cryptographic Ransomware
GENÇ, Ziya Alper; LENZINI, Gabriele; RYAN, Peter
2019In Proceedings of the Second International Workshop on Emerging Technologies for Authorization and Authentication
Peer reviewed
 

Documents


Texte intégral
etaa2019GLR.pdf
Postprint Éditeur (399.88 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Ransomware; Malware; Cryptovirus; CSPRNG
Résumé :
[en] Since the appearance of ransomware in the cyber crime scene, researchers and anti-malware companies have been offering solutions to mitigate the threat. Anti-malware solutions differ on the specific strategy they implement, and all have pros and cons. However, three requirements concern them all: their implementation must be secure, be effective, and be efficient. Recently, Genç et al. proposed to stop a specific class of ransomware, the cryptographically strong one, by blocking unauthorized calls to cryptographically secure pseudo-random number generators, which are required to build strong encryption keys. Here, in adherence to the requirements, we discuss an implementation of that solution that is more secure (with components that are not vulnerable to known attacks), more effective (with less false negatives in the class of ransomware addressed) and more efficient (with minimal false positive rate and negligible overhead) than the original, bringing its security and technological readiness to a higher level.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust (SnT) > Applied Security and Information Assurance Group (APSIA)
Disciplines :
Sciences informatiques
Auteur, co-auteur :
GENÇ, Ziya Alper ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
LENZINI, Gabriele  ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
RYAN, Peter ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Co-auteurs externes :
no
Langue du document :
Anglais
Titre :
NoCry: No More Secure Encryption Keys for Cryptographic Ransomware
Date de publication/diffusion :
2019
Nom de la manifestation :
Second International Workshop on Emerging Technologies for Authorization and Authentication (ETAA 2019)
Organisateur de la manifestation :
University of Luxembourg
Lieu de la manifestation :
Luxembourg City, Luxembourg
Date de la manifestation :
27 September 2019
Manifestation à portée :
International
Titre de l'ouvrage principal :
Proceedings of the Second International Workshop on Emerging Technologies for Authorization and Authentication
Maison d'édition :
Springer, Cham, Suisse
ISBN/EAN :
978-3-030-39748-7
Pagination :
69-85
Peer reviewed :
Peer reviewed
Focus Area :
Security, Reliability and Trust
Projet FnR :
FNR13234766 - No More Cryptographic Ransomware, Proof Of Concept, 2018 (01/11/2018-31/01/2021) - Gabriele Lenzini
Organisme subsidiant :
FNR - Fonds National de la Recherche
Disponible sur ORBilu :
depuis le 02 octobre 2019

Statistiques


Nombre de vues
340 (dont 18 Unilu)
Nombre de téléchargements
664 (dont 16 Unilu)

citations Scopus®
 
7
citations Scopus®
sans auto-citations
7
OpenCitations
 
1
citations OpenAlex
 
8

Bibliographie


Publications similaires



Contacter ORBilu