教你如何进行数据安全综合防护
2008-12-30 13:46:54 来源:WEB开发网为了弥补这一算法的缺点并保留该算法的优点,开发了基于文件级的数据保护算法作为该算法的姊妹算法。
基于文件级的数据保护算法采用文件同步备份算法,可根据用户设置的数据备份策略,实时自动备份用户保存的关键数据文件,提供按文件类型或目录等多种策略设置方式。该算法的主要特点是对文件进行同步备份,对系统性能的影响比较小,由于用户产生的数据量一般比较少,因此其额外占用磁盘空间比较少。
2、主要特点
由于采用文件级和磁盘级相互配合的实现方式,因此该数据保护方法兼有文件级和磁盘级数据保护的优点,并且克服了两种保护方式中的缺点。
1)能有效地保护系统文件和用户数据文件。
2)可防止各种方式对硬盘数据的破坏,对于格式化硬盘和各种病毒的攻击以及人为的破坏等均能有效防范。
3)保护方式多样,可随意设置保护任何一个或数个希望保护的逻辑盘。
4)可以将分区设置成只读、隐藏等属性,有效保护重要数据不被改写。
5)目前支持Windows 95/98/ME/NT/2000等常用的操作系统,支持FAT12/FAT16/BigDOS/FAT32/NTFS等常用的文件系统。
6)额外占用硬盘空间小,数据还原速度快
7)支持容量高达2000GB的大硬盘。
8)支持CMOS数据的保护及还原
9)适用于各种台式机和笔记本电脑
四、计算机数据安全综合防护系统的组成
从实现的角度来看,计算机数据安全综合防护系统主要由图4所示的模块组成。其中网络控制模块和文件进程控制模块编写为驱动程序方式,这样可以实现对系统的完全控制,这两个模块均具有行为识别和控制器双重功能,是整个系统的关键组成部分。网络的监控过滤和程序行为的监控过滤均在这两个模块中进行。其中文件进程控制模块还承担文件访问控制,动态加解密、关键数据实时自动备份等功能。程序静态还原模块和程序动态还原模块是用来消除有害程序的两个模块。程序结构静态分析模块和程序动态分析模块是用来扫描有害程序的两个模块,其中程序动态分析模块还担负程序的自学习功能。程序动态分析模块和程序动态还原模块在运行时均需要网络监控模块和文件、进程监控模块的配合,这样在万一被分析的程序是有害程序时,其破坏行为会得到控制,不会对系统造成破坏。知识库主要用来存放各种已知文件的存储格式等静态知识,规则库主要存放通过人工输入或程序自学习产生的各种控制规则、行为规则等,综合库用来存放程序用到的各种参数等。其中黑体部分是已经实现完成的模块。
图4 计算机数据安全综合防护系统的组成模块
更多精彩
赞助商链接