登录
|
注册会员
开启辅助访问
设为首页
收藏本站
扫一扫关注官方微信
论坛
BBS
M币充值
M currency prepaid phone
M币获取
附件中心
搜索
search
全新论坛MCU智学网上线,欢迎访问新论坛!稀缺资源、技术干货、参考设计、原厂资料尽在MCU智学网
MCU资讯论坛
»
论坛
›
午后茶座
›
灌水乐园
›
彻底杜绝病毒木马的加密U盘
更新自动建库工具PCB Footprint Expert 2023.13 Pro / Library Expert 破解版
彻底杜绝病毒木马的加密U盘
[复制链接]
5097
1
sec***
新手上路
发表于 2010-7-30 11:47:38
|
查看全部
|
阅读模式
本文包含原理图、PCB、源代码、封装库、中英文PDF等资源
您需要
登录
才可以下载或查看,没有帐号?
注册会员
x
彻底杜绝病毒木马的加密U盘
(secWall 安全U盘)
u盘病毒的运行原理:
U盘病毒即磁盘自动播放病毒,也叫AUTORUN病毒。
其最大的特点是当计算机接入移动存储器(U盘、移动硬盘、SD卡、以及其它存储设备)时,病毒将感染该计算机(U盘病毒的名称即由此而来),当用户双击被感染的机器的任何一个盘符时,将运行病毒文件,直接导致系统再度感染病毒。
1、U盘病毒感染原理和过程
U盘病毒,感染计算机的最主要的传播方式——通过移动磁盘传播
由于Windows系统自动播放功能默认状态下,处于启动状态,当移动磁盘插入到计算机中,Windows系统会自动打开该移动磁盘。U盘病毒就是利用了这一功能来实现自己的传播。
无病毒U盘感染病毒过程:
在被U盘病毒感染的计算机上,U盘病毒会监控当前Windows系统是否有新增的可移动存储器(是否有插入U盘、移动硬盘、SD卡…)
当一个移动磁盘插入到被U盘病毒感染的计算机时,被感染计算机中运行着的病毒进程会监控到有新的移动存储器出现,同时复制病毒文件到该磁盘根目录下,并衍生一个名为autorun.inf的文件。
病毒U盘感染计算机过程:
当用户将带病毒U盘插到电脑上,由于自动播放功能的存在,该移动磁盘被系统默认打开,同时病毒文件被运行,U盘病毒完成对被插入机器的感染。即使当前Windows系统关闭了自动播放功能,用户双击打开移动磁盘(带病毒U盘)。病毒文件同样被运行并感染计算机。
分析上述U盘病毒的感染原理和过程中可以知道:U盘病毒感染的最关键途径就是Windows文件系统可识别的移动存储器。
secWall 安全U盘(防病毒木马保密U盘)
切断一切病毒的传播途径
secWall安全U盘改变了传统U盘(闪存)与计算机的通用握手方案,将操作系统对USB大容量存储设备的存储型设备握手协议重新定义成控制传输型协议,闪存硬件在计算机上不以通用存储器方式出现,从而切断了病毒赖以传播的途径。
secWall安全U盘插上计算机,在计算机上永远只出现一个CD-ROM。除此之外在计算机上不会出现任何可移动存储器的盘符和标识。也就是说Windows 的文件系统是识别不了secWall安全U盘的存储空间。
在CD-ROM上有secWall专用的文件管理器。用户所有读取、存放文件都需要经过这个文件管理器。除了secWall专用的文件管理器,其它任何程序、系统都不能读写存放在secWall安全U盘的存储空间上的内容。
当secWall安全U盘插在含有病毒、木马的计算机上:
1. secWall安全U盘在计算机上只出现一个CD-ROM没有其它任何可移动存储器,CD-ROM上的文件是只读的,病毒、木马不能感染CD-ROM。
2. CD-ROM上的文件是只读的,用户也就不可能出现因为误操作将secWall专用的文件管理器删除。从而不能使用当前secWall安全U盘。
3. 因为secWall安全U盘在计算机上不出现任何可移动存储器,病毒、木马找不到secWall安全U盘的存储空间,当然也就不能感染到secWall安全U盘的存储空间。
超强的数据防泄密安全性
加密闪存设备(安全U盘)可以设定主人的安全认证密码(PIN),防止设备丢失后被其它人利用。另外,增强的安全特性可以设定设备的自锁和自毁功能,在设备疑似遭到攻击时锁闭设备或自毁闪存,从而确保所存储数据的安全。
安全U盘的自毁功能:
自毁:
当用户连续10次输入PIN码错误。安全U盘将自动抹除存放在安全U盘上的所有数据。并将当前的PIN码清除,用户可以重新使用安全U盘(原存放在U盘上的数据不复存在)。
反黑功能
内置反黑功能的安全U盘在嵌入式资源管理器启动时自动激活反黑引擎,在安全U盘内存储的数据可读取期间本机的网络被自动切断。此时即使当前的计算机被窃密木马感染,数据也无法向外网传输,从而保障机密资料的安全。
举报
回复
1 个评论
zbb564***
新手上路
发表于 2011-9-24 21:53:44
|
显示全部楼层
顶一个!抢沙发!
- 本文内容摘录自:MCU资讯论坛(
http://www.mcuzx.net/
) 详细文章请参考:
http://www.mcuzx.net/thread-925-1-1.html
举报
回复
支持
反对
返回列表
*
滑块验证:
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册会员
本版积分规则
发表回复
回帖后跳转到最后一页
回复
转播
评分
分享
打开支付宝扫一扫,最高立得1212元红包
搜索
本版
帖子
用户
热搜:
传感器
51串口程序
电子管放大器
夾式電表
夾式電流
Mentor论坛
打印机
版块推荐
百宝箱
My 布拉格
无边框Z9
Z9Max
Z9mini
nubia动态
问题 & 建议
资源分享
爱拍
同城会
牛仔生活
查看论坛所有版块>>
每日签到
论坛任务
摄影技巧
跳蚤市场
互助问答
论坛导读
申请内测
红包中心
每日摇一摇
活动中心
网站地图
官方旗舰店
图文热点
俄罗斯的6H23+6П43推挽电路机器欣赏
AP3215 8-150V 外围简单 宽输入 电压降压BU
产品描述 AP3215是 一系列外围电路简洁的宽输入电压降压BUCK 恒压恒流驱动器 ,适用
VK1056Q QFN246是一个点阵式存储映射的LCD
产品品牌:永嘉微电/VINKA 产品型号:VK1056Q 封装形式:QFN24L 概述 VK1056Q是
超高清图解示波器使用方法
3线串行接口/工作电压工作电压 2.4-5.2V/VK
产品品牌:永嘉微电/VINKA 产品型号:VK1056B/C 封装形式:SOP/SSOP24 概述 VK1
更多
精华推荐
俄罗斯的6H23+6П43推挽电路机器欣赏
AP3215 8-150V 外围简单 宽输入 电压降压BU
VK1056Q QFN246是一个点阵式存储映射的LCD
一个名为伯努瓦(Gislain)的人,用了3年时
AP2121太阳能草坪灯驱动芯片
超高清图解示波器使用方法
3线串行接口/工作电压工作电压 2.4-5.2V/VK
单片机驱动彩屏最简方案:单片机_RA8889最
更多
社区学堂
俄罗斯的6H23+6П43推挽电路机器欣赏
AP3215 8-150V 外围简单 宽输入 电压降
俄罗斯的6H23+6П43推挽电路机器欣赏
AP3215 8-150V 外围简单 宽输入 电压降压BU
产品描述 AP3215是 一系列外围电路简洁的宽输入电压降压BUCK 恒压恒流驱动器 ,适用
VK1056Q QFN246是一个点阵式存储映射的LCD
产品品牌:永嘉微电/VINKA 产品型号:VK1056Q 封装形式:QFN24L 概述 VK1056Q是
更多
客服中心
QQ:187196467
服务时间:周一至周日 8:30-20:30
在线客服
客服微博
产品咨询
售后中心
关注我们
关于我们
关于我们
友情链接
联系我们
帮助中心
网友中心
购买须知
支付方式
服务支持
资源下载
售后服务
定制流程
关注我们
官方微博
官方空间
官方微信
QQ:187196467
周一到周日 8:30-22:00 (全年无休)
7 x 24小时在线客服
手机版
Powered by
MCUZX!
X3.4 © 2008-2015
MCU资讯论坛
版权所有
京ICP备18035221号-2
客服QQ: 187196467
技术支持:
MCU资讯论坛
|
网站地图
快速回复
返回顶部
返回列表