《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于USB的存儲設備信息安全防護設計
基于USB的存儲設備信息安全防護設計
摘要: 本文在分析了磁盤讀寫技術的基礎上,采用對磁盤驅動器進行過濾的方法,給出了基于過濾驅動的USB存儲設備的單向控制方法。這種技術的實現能有效解決涉密信息的外泄,是內網安全的一種重要輔助手段。
關鍵詞: NGN|4G USB 存儲 設計 WDM
Abstract:
Key words :

        0 引言

  計算機和計算機網絡已經成為當前企業、政府和其它各種組織的重要信息載體和傳輸渠道。但是,人們在享受計算機以及計算機網絡所帶來的方便性的同時,信息安全也成為目前受到廣泛關注的問題。美國聯邦調查局(FBI)和計算機安全機構 (CSl)等權威機構的研究證明:超過80%的信息安全隱患是來自組織內部。內部的安全狀況較差,不僅會給攻擊者以可乘之機,還會使已構建的安全設施形同虛設,為內部安全違規事件的發生打開方便之門。目前廣泛采用的安全設備和安全措施,均側重于對付外部的攻擊、侵犯和威脅,而無法阻止內部不懷好意的員工盜取涉密信息并將其拷貝或傳播出去。因此,數據資源的保密以及非法外泄的防范已成為當前迫在眉睫的安全需求。而利用USB存儲設備的單向控制技術可對接人計算機的存儲介質進行控制,以防止信息被有意或者無意地從移動存儲設備泄漏出去。由于用戶可以根據需要設定存儲設備的使用權限(比如只讀或者讀寫等),因此,該方法既保留了移動設備的方便性,又堵截了移動存儲設備可能帶來的安全隱患。

  1 單向控制的設計與實現

  本文采用對磁盤驅動器進行過濾的方法來實現USB存儲設備的單向控制。該技術以DDK中的filter為原形。采用標準的WDM過濾,可攔截所有對USB存儲設備的寫操作,從而實現U盤的單向控制。其中過濾器驅動程序是可選擇的驅動程序,它可以給設備增加值或修改設備行為,而且,該過濾器驅動程序能服務于一個或多個設備。由于頂層的過濾器驅動程序主要是為某一設備提供增值特征,而低層過濾器驅動程序則主要修改設備的硬件行為。所以,本文選擇使用低層設備過濾器驅動程序,來監視和修改磁盤驅動器的I/0請求。

         1.1 驅動程序的基本結構

  一個WDM驅動程序的基本結構包括一組必要的,通過系統定義的標準驅動程序函數,同時還有一些可選的標準函數與內部函數(取決于驅動程序的類型和下層設備)。對于所有的驅動程序,不管它們在附屬驅動程序鏈中所處的是那一層,都必須有一組基本的標準函數來處理IRP。一個驅動程序是否必須執行附加標準函數,取決于該驅動程序的類型和下層設備是控制一個物理設備的驅動程序,還是在一個物理設備驅動程序之上的驅動程序,同時也取決于下層物理設備的屬性??刂莆锢碓O備的最低層驅動程序比較高層驅動程序擁有更多所要求的函數,較高層的驅動程序一般將IRP傳送給較低層的驅動程序來處理。

  下面所列是本驅動程序所需要的標準驅動程序函數:

  (1)DIiveEntry

  該函數可用于初始化驅動程序并設置其他標準函數的人口點。當驅動程序的DriverEntry函數被調用,它將直接在驅動程序對象中設置Dispatch和Unload的入口點,方法如下:
 

    在驅動程序對象內的DriverExtension中設置它的AddDevice函數的人口點方法如下:

  DriverObject->DriverExtension一>AddDevice=DDAddDevice;

  驅動程序能定義若干Dispatch人口點,但是它只能在其驅動程序對象中定義一個AddDevice人口點和一個Unload人口點。

  (2) AddDevice

  AddDevice函數主要用于創建設備對象,地址在DriverObject->DriverExtension->AddDevice。

  (3)Dispatch

  該函數至少應一個Dispatch人口點。因為要用一個或多個主要功能來編碼處理IRP,以得到請求PnP、電源和I/O操作的IRP。

        (4)Unload

  如果驅動程序能動態地被裝載和/或者替換,還需要一個Unload人口點,以釋放系統資源(諸如驅動程序已分配的系統對象或者內存等)。

  1.2驅動程序的實現

  實現驅動程序時,首先要為設備定義GUID。驅動程序使用設備名和GUID(globallv unique identifiers)來標識不同的物理、邏輯或虛擬設備。PnP驅動程序可注冊并激活一個與GUID連接的設備接口,應用程序和其他系統組件則可通過接口對設備進行I/O請求和控制,WDM用于過濾驅動禁止給它們的設備對象命名,所以,要為設備定義GUID。

  其次是應為驅動程序函數選擇名字。由于每個驅動程序中都要包含標準的驅動程序函數,因此,應使用一套區別于其他驅動程序的函數命名機制,由于使程序更容易開發、調試和測試。

  此外,還要編寫一個為AddDevice、DispatchPnP、DispatchPower和DispatchCreate函數設置入口點的 DriverEntry函數,同時要編寫一個完成內容的AddDevice函數。這四個內容。第一是調用IoCreateDevice以創建一個獨立設備對象:第二是調用IoAttachDeviceToDeviceStack。以把它自己加入設備棧,同時填寫PDEVICE_EXTENSION;第三是調用IoRegisterDeviceInterface,并為它的設備暴露一個接口,暴露的接口可為訪問該設備的應用程序提供途徑:第四調用 IoSetDevi.ceInterfaceState,以激活它先前注冊的接口。

  至此,過濾設備就可以在DeviceTree中看到了。

  最后,應為IRP_MJ_PNP請求編寫一個基本DispatchPnP函數。該DispatchPnP函數必須準備處理具體的PnP IRP,然后為IRP_MJ_POWER編寫一個基本DispatchPower函數,再為IRP_MJ_CREATE請求編寫一個基本Dispatch Create函數,同時攔截相應的IRP請求,接著再為I/O控制請求編寫一個基本DispatchDevCtrl函數,以與應用程序進行通訊和處理具體的控制請求。

        2單向控制關鍵技術分析

  2.1 SCSI命令的分析

  對應于不同的過濾功能,其需要攔截的IRP也不相同。要對U盤進行單向控制。就需要攔截所有的寫操作,使U盤成為只讀的。但是,寫U盤的時候,發送的并不是通常的IRP_MJ_WRITE請求,而是要分析相應的SCSI命令,對SCSI命令的取得和操作大致有兩種。

  第一種是得到當前的SCSI命令,其格式為:

 


        2.2單向控制的實現

  系統進行寫操作時,通常都是先寫在緩存區,然后經過一定的延時后,才會寫到真正的磁盤中。所以,當攔截到SCSI命令中的SCSIOP WRITE后,雖然系統不會真正的寫東西到U盤上,但卻要過很久才會提示延時寫錯誤。所以,本文采用了另外一種方法,即用軟件實現“帶寫保護功能”的U 盤,其效果與硬件實現的寫保護方式一樣,從而實現了U盤的只讀。其軟件實現方法如下:

 


        2.3  區分硬盤和U盤驅動器

  作為磁盤驅動器的低層設備過濾器驅動程序。在區分硬盤和U盤驅動器時,Device_Ob_iect->DeviceType的值并不能真正區分硬盤和U盤驅動器。這個值對于U盤而言,第一次插入時是0x2d,但是,一旦被虛擬化成磁盤分區后,它將變成07。這和本地硬盤沒有任何區別。因此,如果采用IoGetDeviceProperty來獲得當前物理設備對象的總線類型的GUID,就往往會導致操作系統出現藍屏(系統死機)。因為函數調用要求在passive-level執行。而不是dispatch— level。其代碼如下:

 


        但是,由于符號鏈接的名稱和光盤驅動器的設備類型將保持不變。所以,可以通過修改設備擴展的內部結構,并增加DeviceType項,然后根據符號鏈接的名稱和設備類型來設置:deviceExtension->DeviceType

  該方法對光盤和硬盤以及USB都有很好的支持。其代碼如下:

 

 3  結束語

  本文在分析了磁盤讀寫技術的基礎上,采用對磁盤驅動器進行過濾的方法,給出了基于過濾驅動的USB存儲設備的單向控制方法。這種技術的實現能有效解決涉密信息的外泄,是內網安全的一種重要輔助手段。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美精品在线网站| 欧美黄色一区| 亚洲第一天堂av| 狠狠色狠狠色综合日日五| 久久视频免费观看| 国产精品亚洲综合色区韩国| 午夜精品久久一牛影视| 欧美四级剧情无删版影片| 国产三级欧美三级| 激情综合色综合久久综合| 国产精品久久久久久妇女6080| 国产精品高清免费在线观看| 欧美日韩国产高清视频| 国产精品亚洲一区二区三区在线| 一区二区三区高清| 中文欧美在线视频| 国产精品久久久久久久久久直播| 国产欧美一区二区三区在线老狼| 两个人的视频www国产精品| 欧美日韩国产大片| 在线一区欧美| 久久激情视频免费观看| 国产精品尤物福利片在线观看| 国产一区二区三区不卡在线观看| 一区二区三区高清在线| 国产精品超碰97尤物18| 99热这里只有成人精品国产| 亚洲欧洲综合另类| 亚洲综合国产激情另类一区| 久久人人97超碰人人澡爱香蕉| 亚洲福利精品| 国产精品午夜国产小视频| 国自产拍偷拍福利精品免费一| 国产欧美精品在线观看| 免费成人av| 中文国产成人精品久久一| 久久亚洲风情| 国产精品xxxxx| 国内精品久久久| 欧美另类女人| 欧美日韩国产综合视频在线观看中文| 另类图片综合电影| 牛人盗摄一区二区三区视频| 亚洲国产成人在线视频| 亚洲系列中文字幕| 老司机免费视频一区二区三区| 久久久久国色av免费看影院| 久热成人在线视频| aa亚洲婷婷| 亚洲日本在线视频观看| 欧美在线视频在线播放完整版免费观看| 欧美日韩国产一区精品一区| 欧美成人午夜| 在线一区亚洲| 国产一区二区在线观看免费播放| 欧美人与禽猛交乱配视频| 久久精品在线观看| 国产精品一区二区三区四区| 欧美色精品天天在线观看视频| 午夜精品久久99蜜桃的功能介绍| 欧美顶级少妇做爰| 国产在线不卡| 欧美激情一区三区| 女人天堂亚洲aⅴ在线观看| 一区二区三区蜜桃网| 亚洲黄色av| 久久免费高清| 国产专区欧美精品| 午夜精品视频网站| 欧美乱大交xxxxx| 欧美国产日韩免费| 国产亚洲精品久| 亚洲三级免费| 欧美一级播放| 99精品国产在热久久| 免费观看在线综合色| 国产午夜精品视频免费不卡69堂| 日韩视频―中文字幕| 国产曰批免费观看久久久| 激情av一区| 欧美无乱码久久久免费午夜一区| 国产主播一区二区三区四区| 国产欧美一区二区三区另类精品| 国产精品一区免费在线观看| 欧美久久久久久久| 在线一区二区三区做爰视频网站| 性久久久久久| 国模一区二区三区| 午夜精品久久久久久| 亚洲欧美综合| 久久蜜桃av一区精品变态类天堂| 欧美高清视频在线观看| 国产欧美二区| 国产欧美日韩综合一区在线播放| 免费国产一区二区| 欧美日韩国产二区| 国产亚洲综合精品| 久久国产精品一区二区| 久久久精品国产一区二区三区| 国产精品欧美日韩| 欧美日韩精品二区第二页| 亚洲精品久久在线| 国产精品videossex久久发布| 裸体丰满少妇做受久久99精品| 亚洲综合国产激情另类一区| 久久久亚洲精品一区二区三区| 激情欧美日韩一区| 日韩视频在线一区二区| 欧美精品久久久久久久久久| 欧美激情视频在线免费观看 欧美视频免费一| 欧美日韩视频在线| 久久中文字幕一区| 久久综合免费视频影院| 亚洲第一页自拍| 亚洲日本中文| 亚洲欧美日韩国产一区| 一区二区三区国产精华| 国产一区二区三区四区| 亚洲午夜激情网页| 欧美午夜激情视频| 亚洲综合色丁香婷婷六月图片| 一区二区三区成人| 久久精品人人做人人爽电影蜜月| 最新国产成人av网站网址麻豆| 国内精品久久久久久| 国产日韩欧美91| 国产日韩精品一区二区| 亚洲欧洲日产国产综合网| 午夜视频一区在线观看| 国产精品揄拍500视频| 亚洲一区在线免费观看| 国产精品伊人日日| 亚洲国产欧美在线| 欧美午夜大胆人体| 亚洲欧美日韩天堂| 艳妇臀荡乳欲伦亚洲一区| 制服丝袜亚洲播放| 欧美成年视频| 久久国产婷婷国产香蕉| 国产三级欧美三级日产三级99| 在线观看成人av| 亚洲日本免费电影| 亚洲国产精品激情在线观看| 久久久久久综合网天天| 亚洲尤物视频在线| 亚洲乱码国产乱码精品精| 一区国产精品| 欧美午夜精品理论片a级按摩| 亚洲大胆av| 一区免费在线| 欧美色大人视频| 国产欧美日韩亚州综合| 在线视频中文亚洲| 亚洲字幕在线观看| 亚洲自拍三区| 亚洲七七久久综合桃花剧情介绍| 久久人人97超碰人人澡爱香蕉| 永久免费精品影视网站| 夜夜躁日日躁狠狠久久88av| 国产精品99免费看| 亚洲欧美在线一区| 欧美1区视频| 亚洲欧美精品中文字幕在线| 欧美成年网站| 99香蕉国产精品偷在线观看| 欧美婷婷在线| 久久精品视频va| 中文在线资源观看视频网站免费不卡| 在线欧美一区| 亚洲精品中文字幕在线| 久久久久久久久久久久久女国产乱| 18成人免费观看视频| 欧美日韩亚洲国产一区| 国产亚洲精品aa午夜观看| 欧美亚洲尤物久久| 日韩视频在线一区二区三区| 亚洲精品亚洲人成人网| 麻豆成人在线播放| 亚洲国产精品成人va在线观看| 亚洲片在线观看| 久久综合一区二区| 久久视频这里只有精品| 国产乱码精品1区2区3区| 亚洲欧美日韩在线| 欧美日韩一区精品| 午夜在线精品偷拍| 欧美一级精品大片| 亚洲电影免费观看高清| 欧美成人官网二区| 午夜在线播放视频欧美| 午夜精品一区二区三区在线播放| 国产一区日韩欧美| 午夜在线不卡| 国产精品揄拍500视频| 欧美另类高清视频在线| 国产丝袜一区二区| 亚洲精品小视频在线观看| 午夜精品福利一区二区蜜股av| 亚洲国产欧美精品| 国产在线不卡精品| 99精品热视频只有精品10| 国产伦精品一区二区三区在线观看| 一个色综合av| 免费成人激情视频| 国产欧美日本一区二区三区| 伊人久久综合97精品| 亚洲一区二区三区四区在线观看| 亚洲国产高清在线观看视频| 欧美屁股在线| 亚洲图片欧美午夜| 欧美性色综合| 国产婷婷色一区二区三区| 国产专区欧美专区| 在线免费观看日韩欧美| 亚洲精品久久久蜜桃| 欧美日韩一区二区三区在线观看免| 欧美视频三区在线播放| 悠悠资源网亚洲青| 国产欧美亚洲视频| 亚洲裸体在线观看| 午夜在线成人av| 99国产精品私拍| 蘑菇福利视频一区播放| 亚洲国产美女久久久久| 久久gogo国模裸体人体| 蜜桃av久久久亚洲精品| 国产午夜精品美女视频明星a级| 亚洲丶国产丶欧美一区二区三区| 久久精品国产综合精品| 黑人巨大精品欧美一区二区| 欧美视频在线视频| 免费观看久久久4p| 玖玖国产精品视频| 快she精品国产999| 国产精品一区一区| 久久久久久网站| 亚洲欧美国产日韩中文字幕| 免费成人你懂的| 久久精品夜色噜噜亚洲a∨| 亚洲精品中文在线| 久久久www| 一区二区三区日韩精品| 日韩一区二区精品视频| 国内精品伊人久久久久av一坑| 欧美日韩国产首页| 性欧美激情精品| 欧美在线视频不卡| 亚洲欧美一级二级三级| 国产精品一卡| 国产亚洲欧美aaaa| 欧美日韩视频一区二区三区| 欧美亚州一区二区三区| 午夜精品短视频| 国产一二三精品| 国内久久视频| 欧美日韩视频在线一区二区观看视频| 国产精品国产三级国产专播精品人| 亚洲福利在线看| 国产精品盗摄久久久| 在线电影欧美日韩一区二区私密| 欧美日韩第一区日日骚| 免播放器亚洲一区| 中文av一区特黄| 国产亚洲视频在线观看| 国内揄拍国内精品久久| 亚洲欧洲99久久| 亚洲尤物在线| …久久精品99久久香蕉国产| 欧美三级视频在线观看| 国产精品成人一区二区三区吃奶| 午夜精品久久久久久久| 久久噜噜噜精品国产亚洲综合| 久久国产精品色婷婷| 欧美伊人久久久久久午夜久久久久| 欧美黄色一级视频| 亚洲电影在线观看| 六十路精品视频| 国产综合欧美在线看| 国产精品美女久久久久aⅴ国产馆| 亚洲日韩成人| 国产欧美日韩在线视频| 亚洲色图制服丝袜| 一区二区视频欧美| 欧美激情免费观看| 午夜精品国产精品大乳美女| 久久精品国产免费看久久精品| 免费久久精品视频| 欧美日韩一区二区三区免费| 欧美成年视频| 国产精品一区二区三区免费观看| 欧美日韩国产片| 久久尤物电影视频在线观看| 日韩视频不卡| 久久女同精品一区二区| 国产精品视频免费一区| 国产亚洲一级| 亚洲第一精品夜夜躁人人躁| 一区二区三区不卡视频在线观看| 欧美激情一区二区三区全黄| 免费日韩精品中文字幕视频在线| 亚洲欧美区自拍先锋| 欧美三级不卡| 久久噜噜亚洲综合| 久久香蕉精品| 欧美一区中文字幕| 欧美丰满高潮xxxx喷水动漫| 国产精品一区免费在线观看| 免费在线国产精品| 国产精品色午夜在线观看| 亚洲激情网站免费观看| 欧美高清在线视频| 欧美在线观看一二区| 国产精品国产三级国产aⅴ入口| 久久精品中文字幕一区二区三区| 国产精品爱久久久久久久| 国产手机视频精品| 欧美理论在线| 国产精品嫩草久久久久| 99精品欧美一区二区三区综合在线| 亚洲影院在线观看| 欧美激情第9页| 亚洲欧美成aⅴ人在线观看| 日韩视频第一页| 亚洲欧美激情一区二区| 久久理论片午夜琪琪电影网| 美女爽到呻吟久久久久| 伊人色综合久久天天| 午夜亚洲伦理|