计算机应用››2016,第36卷››问题(4): 979-984.内政部:10.11772/j.issn.1001-9081.2016.04.0979

网络空间安全 • 上一篇   下一篇

结合容量伪装和双文件系统的文件隐藏方法

王康,李清宝  

  1. 数学工程与先进计算国家重点实验室(信息工程大学), 郑州 450001
  • 收稿日期:2015-09-08 修回日期:2015-11-04 出版日期:2016-04-10 发布日期:2016-04-08
  • 通讯作者:王康
  • 说唱乐介:王康(1990-),男,河南夏邑人,硕士研究生,主要研究方向:网络信息安全; 李清宝(1967-),男,四川乐山人,教授,博士,主要研究方向:计算机系统结构、信息安全、可信计算。

基于容量伪装和双文件系统的文件隐藏

王康,李庆宝  

  1. 数学工程与高级计算国家重点实验室(信息工程大学),河南郑州450001
  • 收到:2015-09-08 修订过的:2015-11-04 在线:2016年4月10日 出版:2016-04-08

摘要:针对现有基于通用串行总线(USB)分析Nand闪光灯芯片的特点及其管理机制的基础上,该方法通过篡改命令状态包(CSW)中的设备容量值,实现容量伪装,达到欺骗主机的目的;利用闪存转换层(自由贸易区)存储管理机制,通过在物理块冗余区标记不同的内容把物理块分成两部分,划分隐藏区和普通区,利用格式化功能建立双文件系统;用户通过写特定数据发送切换文件系统请求,设备进行用户认证后完成文件系统切换,实现隐藏区的安全访问。理论分析和实验结果表明,该方法实现了对操作系统透明的文件隐藏;相对于挂接应用程序编程接口(API)、基于文件分配表(工厂验收测试)的修改以及加密等实现的文件隐藏方法,该方法不受系统对设备操作的影响,具有更好的鲁棒性和更高的隐藏强度。

关键词: 闪存转换层, 文件隐藏, 文件分配表, 双文件系统, 身份认证, 容量伪装

摘要:针对现有基于通用串行总线(USB)的文件隐藏方法鲁棒性差、隐藏强度低的问题,提出了一种基于容量伪装和双文件系统的文件隐藏新方法。通过分析Nand闪存芯片的特点和管理机制,实现了在命令状态包装(CSW)中通过篡改设备容量值来欺骗主机的容量伪装。基于Flash Translation Layer(FTL)的内存管理机制,通过不同的标记将存储区划分为隐藏区和公共区两部分,并利用格式功能建立了双文件系统。通过写入特定数据发送切换文件系统的请求,然后在用户身份验证后实现,以实现对隐藏区域的安全访问。实验结果和理论分析表明,与基于挂钩应用程序编程接口(API)的方法相比,该方法可以实现对操作系统透明的隐藏文件,而且不受设备操作的影响,具有更好的鲁棒性和更强的隐藏效果,修改文件分配表(FAT)或加密。

关键词: 闪光转换层(FTL), 文件隐藏, 文件分配表(FAT), 双文件系统, 身份验证, 容量伪装

中图分类号: