馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
徹底杜絕病毒木馬的加密U盤(pán) (secWall 安全U盤(pán)) u盤(pán)病毒的運行原理: U盤(pán)病毒即磁盤(pán)自動(dòng)播放病毒,也叫AUTORUN病毒。 其最大的特點(diǎn)是當計算機接入移動(dòng)存儲器(U盤(pán)、移動(dòng)硬盤(pán)、SD卡、以及其它存儲設備)時(shí),病毒將感染該計算機(U盤(pán)病毒的名稱(chēng)即由此而來(lái)),當用戶(hù)雙擊被感染的機器的任何一個(gè)盤(pán)符時(shí),將運行病毒文件,直接導致系統再度感染病毒。 1、U盤(pán)病毒感染原理和過(guò)程 U盤(pán)病毒,感染計算機的最主要的傳播方式——通過(guò)移動(dòng)磁盤(pán)傳播 由于Windows系統自動(dòng)播放功能默認狀態(tài)下,處于啟動(dòng)狀態(tài),當移動(dòng)磁盤(pán)插入到計算機中,Windows系統會(huì )自動(dòng)打開(kāi)該移動(dòng)磁盤(pán)。U盤(pán)病毒就是利用了這一功能來(lái)實(shí)現自己的傳播。 無(wú)病毒U盤(pán)感染病毒過(guò)程: 在被U盤(pán)病毒感染的計算機上,U盤(pán)病毒會(huì )監控當前Windows系統是否有新增的可移動(dòng)存儲器(是否有插入U盤(pán)、移動(dòng)硬盤(pán)、SD卡…) 當一個(gè)移動(dòng)磁盤(pán)插入到被U盤(pán)病毒感染的計算機時(shí),被感染計算機中運行著(zhù)的病毒進(jìn)程會(huì )監控到有新的移動(dòng)存儲器出現,同時(shí)復制病毒文件到該磁盤(pán)根目錄下,并衍生一個(gè)名為autorun.inf的文件。 病毒U盤(pán)感染計算機過(guò)程: 當用戶(hù)將帶病毒U盤(pán)插到電腦上,由于自動(dòng)播放功能的存在,該移動(dòng)磁盤(pán)被系統默認打開(kāi),同時(shí)病毒文件被運行,U盤(pán)病毒完成對被插入機器的感染。即使當前Windows系統關(guān)閉了自動(dòng)播放功能,用戶(hù)雙擊打開(kāi)移動(dòng)磁盤(pán)(帶病毒U盤(pán))。病毒文件同樣被運行并感染計算機。 分析上述U盤(pán)病毒的感染原理和過(guò)程中可以知道:U盤(pán)病毒感染的最關(guān)鍵途徑就是Windows文件系統可識別的移動(dòng)存儲器。 secWall 安全U盤(pán)(防病毒木馬保密U盤(pán)) 切斷一切病毒的傳播途徑 secWall安全U盤(pán)改變了傳統U盤(pán)(閃存)與計算機的通用握手方案,將操作系統對USB大容量存儲設備的存儲型設備握手協(xié)議重新定義成控制傳輸型協(xié)議,閃存硬件在計算機上不以通用存儲器方式出現,從而切斷了病毒賴(lài)以傳播的途徑。 secWall安全U盤(pán)插上計算機,在計算機上永遠只出現一個(gè)CD-ROM。除此之外在計算機上不會(huì )出現任何可移動(dòng)存儲器的盤(pán)符和標識。也就是說(shuō)Windows 的文件系統是識別不了secWall安全U盤(pán)的存儲空間。 在CD-ROM上有secWall專(zhuān)用的文件管理器。用戶(hù)所有讀取、存放文件都需要經(jīng)過(guò)這個(gè)文件管理器。除了secWall專(zhuān)用的文件管理器,其它任何程序、系統都不能讀寫(xiě)存放在secWall安全U盤(pán)的存儲空間上的內容。 當secWall安全U盤(pán)插在含有病毒、木馬的計算機上: 1.
secWall安全U盤(pán)在計算機上只出現一個(gè)CD-ROM沒(méi)有其它任何可移動(dòng)存儲器,CD-ROM上的文件是只讀的,病毒、木馬不能感染CD-ROM。 2.
CD-ROM上的文件是只讀的,用戶(hù)也就不可能出現因為誤操作將secWall專(zhuān)用的文件管理器刪除。從而不能使用當前secWall安全U盤(pán)。 3.
因為secWall安全U盤(pán)在計算機上不出現任何可移動(dòng)存儲器,病毒、木馬找不到secWall安全U盤(pán)的存儲空間,當然也就不能感染到secWall安全U盤(pán)的存儲空間。 超強的數據防泄密安全性 加密閃存設備(安全U盤(pán))可以設定主人的安全認證密碼(PIN),防止設備丟失后被其它人利用。另外,增強的安全特性可以設定設備的自鎖和自毀功能,在設備疑似遭到攻擊時(shí)鎖閉設備或自毀閃存,從而確保所存儲數據的安全。 安全U盤(pán)的自毀功能: 自毀: 當用戶(hù)連續10次輸入PIN碼錯誤。安全U盤(pán)將自動(dòng)抹除存放在安全U盤(pán)上的所有數據。并將當前的PIN碼清除,用戶(hù)可以重新使用安全U盤(pán)(原存放在U盤(pán)上的數據不復存在)。 反黑功能內置反黑功能的安全U盤(pán)在嵌入式資源管理器啟動(dòng)時(shí)自動(dòng)激活反黑引擎,在安全U盤(pán)內存儲的數據可讀取期間本機的網(wǎng)絡(luò )被自動(dòng)切斷。此時(shí)即使當前的計算機被竊密木馬感染,數據也無(wú)法向外網(wǎng)傳輸,從而保障機密資料的安全。 |