首页
社区
课程
招聘
[求助]高手进来讲讲驱动透明加密技术
发表于: 2006-8-19 00:21 8096

[求助]高手进来讲讲驱动透明加密技术

2006-8-19 00:21
8096
驱动加密技术基于windows的文件系统(过滤)驱动(IFS)技术,工作在windows的内核层。我们在安装计算机硬件时,经常要安装其驱动,如打印机、U盘的驱动。文件系统驱动就是把文件作为一种设备来处理的一种虚拟驱动。当应用程序对某种后缀文件进行操作时,文件驱动会监控到程序的操作,并改变其操作方式,从而达到透明加密的效果。
    驱动加密技术与应用程序无关,他工作于windows API函数的下层。当API函数对指定类型文件进行读操作时,系统自动将文件解密;当进入写操作时,自动将明文进行加密。由于工作在受windows保护的内核层,运行速度更快,加解密操作更稳定。
  我最近正在研究这方面的东西,唉,可惜自己能力不足,故来请教看雪大牛们,除了讨论一下这方面的技术难点外,大牛们有没有什么类似DEMO给小生,小生万分感谢
我的EMAIL是:goodliuyi2000@163.com

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
偶也感兴趣.关注中.........
2006-8-19 10:46
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
3
filter
2006-8-19 11:15
0
雪    币: 217
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
TrueCrypt 4.2a
使用驱动虚拟加密磁盘,免费开源.
幸亏宣传不够广泛,使得XX款国产加密软件得以存活.
很好用的软件,好好研究吧.
http://www.truecrypt.org/
2006-8-19 21:46
0
雪    币: 228
活跃值: (119)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
楼上的这个产品是磁盘(整盘)加密,整盘加密技术弱点是对木马或者主动泄密没办法防止.

与透明加密还是有些不同的.透明加密的难度更高,透明加密目前一般有三种实现,

一种就是M$的EFS,这玩意应该是与OS结合最好的方式,可惜不公开代码.

第二种就是"软件Shell hook"这种方式针对某些软件.比如word 进行API hook方式拦截加密,实现相对容易,但是可能要每种软件都要针对性开发,而且容易被破解,采用的不算多.

第三方开发透明加密一般采取的是Sfilter 或Hook FS或Fs Hook技术.开发难度是比较大的,而且不太稳定,实现一个好的透明加密是非常难的.不过最近M$搞了个Mini-filter ,也许会让开发好受一点.这方面的技术很难有公开出来的,由于应用的比较敏感,通常连OSR的大牛们也对此含糊其词.通常情况下连DEMO都很难找.
2006-8-27 09:43
0
雪    币: 217
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
"对文件操作的兼容性"与"防止木马或主动泄密"是矛盾的.
如果实现好"对文件操作的兼容性",就不会有临时文件的生成,对系统透明,很难出现不可预料的错误,当然木马也会利用其"兼容性".
如果实现好"防止木马或主动泄密",那么文件的打开就会受很大影响,要么生成临时文件,要么用hook,二者都是很不稳定的,稳定的极限就是对系统透明,那么就难防木马了.
2006-8-28 11:22
0
游客
登录 | 注册 方可回帖
返回
//