linuxyf
驱动小牛
驱动小牛
  • 注册日期2007-04-03
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望162点
  • 贡献值0点
  • 好评度161点
  • 原创分1分
  • 专家分0分
阅读:2492回复:24

问个弱弱的问题,我们做透明的加解密过滤驱动程序的目的是什么?用意何在?能起到安全作用吗?

楼主#
更多 发布于:2007-05-09 16:21
  问个弱弱的问题,我们做透明的加解密过滤驱动程序的目的是什么?用意何在?能起到安全作用吗?

我感觉在读文件的时候自动解密,写的时候自动加密,根本起不到安全作用。不知各位大牛有何高见,说来听听。
在孤独和无助中缓慢前行...
qiweixue
驱动小牛
驱动小牛
  • 注册日期2004-07-21
  • 最后登录2011-12-19
  • 粉丝0
  • 关注0
  • 积分1006分
  • 威望274点
  • 贡献值0点
  • 好评度268点
  • 原创分1分
  • 专家分0分
沙发#
发布于:2007-05-23 16:07
有才的帖子,,,多看看    
qihuiling_0304
驱动牛犊
驱动牛犊
  • 注册日期2007-03-18
  • 最后登录2010-11-15
  • 粉丝0
  • 关注0
  • 积分662分
  • 威望68点
  • 贡献值0点
  • 好评度66点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-05-23 15:39
如果有人盗用了你的硬盘,那么他打开文件看到的将是乱码。我是这样理解的……
~要有追求卓越的执著~
shenhui
驱动小牛
驱动小牛
  • 注册日期2006-05-11
  • 最后登录2023-02-10
  • 粉丝14
  • 关注11
  • 积分142分
  • 威望1314点
  • 贡献值1点
  • 好评度146点
  • 原创分0分
  • 专家分1分
  • 社区居民
地板#
发布于:2007-05-14 09:25
我觉得大家讨论安全不安全没有什么实际意义,安全只是相对而言,最重要的就是在实用的前提下,拿出一套安全解决方案,而不是看你用了哪些高明的技术,感觉killvxk说的在理,现在理论上虽然不安全,但我通过多级安全体制来延缓你突破安全防线的时间和效率,实际上还是达到了安全。所以一道坎不行,我就多设几道坎。
作一名真实,诚实,优秀的科技工作者!
bluacat
驱动小牛
驱动小牛
  • 注册日期2004-09-13
  • 最后登录2016-09-25
  • 粉丝0
  • 关注0
  • 积分1023分
  • 威望277点
  • 贡献值0点
  • 好评度146点
  • 原创分0分
  • 专家分0分
  • 社区居民
地下室#
发布于:2007-05-12 23:43
怎么又在讨论“纸尿裤”的问题?
zzzevazzz
驱动小牛
驱动小牛
  • 注册日期2002-12-27
  • 最后登录2020-06-29
  • 粉丝0
  • 关注0
  • 积分1008分
  • 威望242点
  • 贡献值0点
  • 好评度170点
  • 原创分0分
  • 专家分0分
  • 社区居民
5楼#
发布于:2007-05-12 21:32
引用第18楼killvxk2007-05-12 21:27发表的“”:


原文好像是防,不是控制~
eva你的防御手段对于液晶屏也行么?
可以说下原理么?


老大,不要往硬件上想啊。
不是什么高深的技术。“发明”它的人也没打算真的解决拍照问题,只是取个概念而已。
真的说了大家会觉得上当的,为了不被鄙视,我还是不说了,呵呵。
[b][url]http://hi.baidu.com/zzzevazzz[/url][/b]
zzzevazzz
驱动小牛
驱动小牛
  • 注册日期2002-12-27
  • 最后登录2020-06-29
  • 粉丝0
  • 关注0
  • 积分1008分
  • 威望242点
  • 贡献值0点
  • 好评度170点
  • 原创分0分
  • 专家分0分
  • 社区居民
6楼#
发布于:2007-05-12 21:28
密码固然是很有效的保护手段,只不过其效果由于键盘记录工具的日趋流行而削弱了。
所以需要换一种办法来“抵挡一阵”。
[b][url]http://hi.baidu.com/zzzevazzz[/url][/b]
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
7楼#
发布于:2007-05-12 21:27
引用第17楼zzzevazzz2007-05-12 21:22发表的“”:
我可没说“可以通过软件控制对屏幕拍照”,你理解有误。
我说的可以“防”拍照,确切的说只是“不怕”拍照而已。
两者的区别大家自己体会,请恕我不能详述。


原文好像是防,不是控制~
eva你的防御手段对于液晶屏也行么?
可以说下原理么?
没有战争就没有进步 X3工作组 为您提供最好的军火
zzzevazzz
驱动小牛
驱动小牛
  • 注册日期2002-12-27
  • 最后登录2020-06-29
  • 粉丝0
  • 关注0
  • 积分1008分
  • 威望242点
  • 贡献值0点
  • 好评度170点
  • 原创分0分
  • 专家分0分
  • 社区居民
8楼#
发布于:2007-05-12 21:22
我可没说“可以通过软件控制对屏幕拍照”,你理解有误。
我说的可以“防”拍照,确切的说只是“不怕”拍照而已。
两者的区别大家自己体会,请恕我不能详述。
[b][url]http://hi.baidu.com/zzzevazzz[/url][/b]
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
9楼#
发布于:2007-05-12 21:17
注入工具其实也是可以封住的——现在手法多了,封住可能性太小~只能尽量减少~

我不是说透明不好,而是说他华而不实~为了方便用了透明,结果最後求破的也是有的~
密码输入很必要,你看哪个金库不输入密码?越是保密的玩意越需要输入密码~
很多关键的pc有指纹登录的文档查阅控制...
真正保密的玩意的放保险柜里,我只是说明透明加密就是一个心理安慰而已,不是偏激~
没有战争就没有进步 X3工作组 为您提供最好的军火
looksail
荣誉会员
荣誉会员
  • 注册日期2005-05-22
  • 最后登录2014-03-15
  • 粉丝2
  • 关注0
  • 积分1016分
  • 威望991点
  • 贡献值0点
  • 好评度239点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2007-05-12 15:09
我这样解释 killvxk 还是钻牛角尖,狂晕,还可以扯出什么内存 Dump 之类的一大堆方法呢

注入工具其实也是可以封住的,对屏幕拍照那是没有办法的,

不过 zzzevazzz 说他可以通过软件控制对屏幕拍照,我个人认为是100%的谎言

技术方案你要给别人看,那老板要求自动加密你的源代码,可以不.....................

这就好象防盗门,虽然急开锁的人可以在几秒种内打开,但是家家都装,难道你家就弄个最简陋的五合板木门 ? 要不你家就不装门,敞开算了

不说了        
提问归提问,还是只能靠自己
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
11楼#
发布于:2007-05-12 14:39
最好要还有手机拍照什么的方法,当然还有显示器接口录像,总之文件只要存在一定有办法弄走~
没有战争就没有进步 X3工作组 为您提供最好的军火
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
12楼#
发布于:2007-05-12 14:37
最后一个那个什么技术方案,一般是我写个给别人看的,这下明白了么?
没有战争就没有进步 X3工作组 为您提供最好的军火
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
13楼#
发布于:2007-05-12 14:35
远程插入到可信进程,然后copy~
至于伪造进程,呵呵——这个里面猫腻多了,还有给驱动打补丁等手段,总之文件一定可以copy出来~
没有战争就没有进步 X3工作组 为您提供最好的军火
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
14楼#
发布于:2007-05-12 14:33
引用第10楼looksail2007-05-12 10:07发表的“”:


假设我是企业老板,我要防止 killvxk 把工作中的 << 技术方案.doc >> 拷贝出去,我如果让 killvxk 输入密码来加密文件,这样防不住,killvxk 还是可以把文件弄走,

所以要透明 ,  

可是我照样copy除去了啊~
一个注入工具搞定了~
哈哈~
没有战争就没有进步 X3工作组 为您提供最好的军火
looksail
荣誉会员
荣誉会员
  • 注册日期2005-05-22
  • 最后登录2014-03-15
  • 粉丝2
  • 关注0
  • 积分1016分
  • 威望991点
  • 贡献值0点
  • 好评度239点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2007-05-12 10:07
引用第9楼killvxk2007-05-12 09:39发表的“”:


那为什么不用输入密码的?而采用透明呢?


假设我是企业老板,我要防止 killvxk 把工作中的 << 技术方案.doc >> 拷贝出去,我如果让 killvxk 输入密码来加密文件,这样防不住,killvxk 还是可以把文件弄走,

所以要透明 ,  
提问归提问,还是只能靠自己
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
16楼#
发布于:2007-05-12 09:39
引用第8楼looksail2007-05-12 08:06发表的“”:


进程伪造较容易解决,线程插入式很麻烦

透明的兴起和经理是否菜鸟没多大关系,而是要防文档的作者


那为什么不用输入密码的?而采用透明呢?
没有战争就没有进步 X3工作组 为您提供最好的军火
looksail
荣誉会员
荣誉会员
  • 注册日期2005-05-22
  • 最后登录2014-03-15
  • 粉丝2
  • 关注0
  • 积分1016分
  • 威望991点
  • 贡献值0点
  • 好评度239点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2007-05-12 08:06
引用第7楼killvxk2007-05-12 07:20发表的“”:
进程伪造,线程插入式读取文件内容

透明加密有这两个问题存在~~

输入密码验证的那种,主要是那些XXX经理都是菜鸟不会用,所以透明才这么兴起~


进程伪造较容易解决,线程插入式很麻烦

透明的兴起和经理是否菜鸟没多大关系,而是要防文档的作者
提问归提问,还是只能靠自己
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
18楼#
发布于:2007-05-12 07:20
进程伪造,线程插入式读取文件内容

透明加密有这两个问题存在~~

输入密码验证的那种,主要是那些XXX经理都是菜鸟不会用,所以透明才这么兴起~
没有战争就没有进步 X3工作组 为您提供最好的军火
dionysus77
驱动小牛
驱动小牛
  • 注册日期2006-11-15
  • 最后登录2011-12-18
  • 粉丝0
  • 关注0
  • 积分27分
  • 威望392点
  • 贡献值0点
  • 好评度177点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2007-05-11 13:42
我觉得透明加密的话还是disk全盘加密更彻底,但那不区分用户。
针对文件的过滤处理得在这层做,可以设置保护特定人的特定的数据
上一页
游客

返回顶部