能力值:
( LV5,RANK:60 )
|
-
-
2 楼
偶也感兴趣.关注中.........
|
能力值:
( LV12,RANK:650 )
|
-
-
3 楼
filter
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
楼上的这个产品是磁盘(整盘)加密,整盘加密技术弱点是对木马或者主动泄密没办法防止.
与透明加密还是有些不同的.透明加密的难度更高,透明加密目前一般有三种实现,
一种就是M$的EFS,这玩意应该是与OS结合最好的方式,可惜不公开代码.
第二种就是"软件Shell hook"这种方式针对某些软件.比如word 进行API hook方式拦截加密,实现相对容易,但是可能要每种软件都要针对性开发,而且容易被破解,采用的不算多.
第三方开发透明加密一般采取的是Sfilter 或Hook FS或Fs Hook技术.开发难度是比较大的,而且不太稳定,实现一个好的透明加密是非常难的.不过最近M$搞了个Mini-filter ,也许会让开发好受一点.这方面的技术很难有公开出来的,由于应用的比较敏感,通常连OSR的大牛们也对此含糊其词.通常情况下连DEMO都很难找.
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
"对文件操作的兼容性"与"防止木马或主动泄密"是矛盾的.
如果实现好"对文件操作的兼容性",就不会有临时文件的生成,对系统透明,很难出现不可预料的错误,当然木马也会利用其"兼容性".
如果实现好"防止木马或主动泄密",那么文件的打开就会受很大影响,要么生成临时文件,要么用hook,二者都是很不稳定的,稳定的极限就是对系统透明,那么就难防木马了.
|
|
|