APP下载

内核级数据保护和恢复技术的研究与实现

2020-05-21刘冀卿程红林丁乾孙典贾宏志窦唯

电脑知识与技术 2020年9期

刘冀卿 程红林 丁乾 孙典 贾宏志 窦唯

摘要:在推动国民经济和社会信息化的历程中,政府,企业及个人越来越多关注的是信息的安全。信息安全的核心是数据的安全,但在实际操作中又很难防止出现数据毁坏或丢失的现象。该系统在充分研究数据恢复原理、内核安全和汇编语言的基础上,设计实现了在数据未受到破坏前预先对Rootkit为代表的内核级木马进行内核级别的预先防护和对被新型木马破坏后的系统进行数据重建的两大功能。部署该系统后,用户可以根据自身需要手动进行数据恢复并且能全方位的利用ARK技术监控内核维护系统内核的安全性和完整性实现二次防护。

关键词:信息安全;数据保护;rootkit;内核防护;数据恢复

中图分类号:TP393 文献标识码:A

文章编号:1009-3044(2020)09-0007-04

1 背景

随着现代计算机技术的发展,人们对信息的依赖越来越强,各类信息存储介质成为人生活工作中不可或缺的组成部分[1]。但每年由于病毒入侵、人员疏忽等原因引起的数据丢失现象却频频发生,存储于各式信息设备中的数据一旦丢失,会造成难以估计的财产损失。2017年全球爆发了Wannacry勒索病毒事件,该事件波及面广,影响深大,全球至少150个国家深受其害,应用业务被迫中断,超过20万台以上PC的数据被破坏[2]。面对巨大的信息安全漏洞,数据恢复行业技术因此应运而生[3]。

在安全领域,Rootkit技术发挥着重要作用。Rootkit是恶意软件用于隐藏自身及其他特定资源和活动的程序集合[4]。……

登录APP查看全文