可攜式裝置硬體固態防毒
        
相信防毒軟體大家並不陌生,但市面上沒有100%可以防止一切病毒侵犯的防毒軟體,只能靠著軟體廠商不斷的更新病毒碼、定期的更新掃描引擎來增強病毒的防禦能力。不過隨著病毒越來越難搞,前陣子相當流行的USB隨身碟病毒相信很多人都還相當印象深刻。雖然有些人的電腦本身有安裝防毒軟體,但在本身電腦就是中毒的情況下(病毒本身可能直接就shut down掉防毒軟體,有的一開機的時候病毒根本就已經盤據電腦,甚至有些人已習慣性電腦就是毒窟)。為了解決電腦防毒軟體及防火牆的不足,市場上漸漸出現一種硬體式的防毒機制--固態防毒,針對的就是現代人對於備份資料的重視性,針對相當容易被感染的通道--USB 做閘道管制,嚴格控管通過閘道的資料即時做掃描。

固態防毒  系統啟動工作原理(一)
PC↹USB雙邊協防機制非經啟動,硬體晶片鎖將主動封 鎖USB通道,第一時間阻絕惡意程式趁隙入侵可攜式儲存裝置,為『文件防疫』築起第一道防線。


固態防毒  系統啟動工作原理(二)
固態防毒啟動時間極短,PC↹USB雙邊協防機制一旦啟動,則立刻接管硬體晶片鎖(解除封鎖)執行全面性攔檢,達其主動防禦之終極目標。PC↹USB雙邊協防機制設計,係阻絕感染文件『進』、『出』可攜式儲存設備,以確保可攜式儲存設備以及他方電腦的使用安全。

固態防毒就如同底下的示意圖一般,在第一時間可阻擋掉電腦當中已感染的病毒想透過USB介面去竄改隨身碟內的檔案(如:autorun.inf等),而本身通過閘道的檔案也都會將檔案掃描自動偵測檔案型病毒,幫重要的資訊做更進一步的把關。


1+1大於2,防禦能力UP、防禦縱深UP
         這種概念之所以被推廣起來,很大一部分是因為隨身碟相當盛行,可攜式的儲存裝置對現代人來說幾乎已經是很難割捨掉了(不論是迷你的隨身碟或是較大的外接硬碟櫃),而資料本身的安全性更勝硬體本身。而即使自己的電腦管理得宜,對於病毒的防禦相當有自信心,但卻防不了別人的電腦!!所謂可攜式的儲存裝置,就是會拿來拿去,到了別人的電腦上去使用隨身碟,真的相當容易中標,因為一般的隨身碟沒有良好的防護機制。即使可以透過修改autorun.inf檔案成為唯讀來防止一些USB病毒侵入隨身碟,但目前新形態的USB病毒已經不吃這一套了,因此值得大家注意。而固態防毒我自己將這個防毒機制定位成邊界防禦的第二道牆,為什麼是第二道牆?因為這個防毒機制跟電腦本身安裝的防毒軟體本身並不衝突,卻能不管電腦本身是否中毒(完全置身事外,獨立)仍然能保護隨身裝置本身的資料。而電腦防毒軟體與固態防毒同時運作能夠更加強「主動防禦能力」及「防禦縱深」。


固態防毒的多角延伸
         透過這種硬體式的防毒機制能夠使用在相當廣泛的產品當中,舉凡硬碟外接盒、外接硬碟櫃、USB flash隨身碟、讀卡機、純硬體防毒dongle、甚至是1394、eSATA等介面的產品都可以套用此概念,後續會針對此類型的產品在blog當中寫測試給大家參考,相信有不少人對這產品充滿好奇也相當有興趣實際上用起來到底如何,防毒能力是否足夠等等問題,接下來都會陸續介紹。當然目前產品還未真正在市面上露臉,有興趣這產品到底是什麼的朋友可以留意一下tdnj's blog。

※延伸閱讀:
1.  淺談可攜式裝置防毒 -- 隨身碟防毒
2.  網路流傳的隨身碟防毒招數有效嗎?
3.  SEVAS 固態防毒 USB硬碟外接盒 硬體篇 《part 1》
4. 
SEVAS 固態防毒 USB硬碟外接盒 硬體篇 《part 2》


創作者介紹
創作者 tdnj 的頭像
tdnj

tdnj's Blog

tdnj 發表在 痞客邦 留言(6) 人氣()


留言列表 (6)

發表留言
  • Jim
  • 硬體防毒看起來蠻酷的,不知道會以什麼樣的方式呈現?
  • 補充進內文當中了:)
    透過這種硬體式的防毒機制能夠使用在相當廣泛的產品當中,舉凡硬碟外接盒、外接硬碟櫃、USB flash隨身碟、讀卡機、純硬體防毒dongle、甚至是1394、eSATA等介面的產品都可以套用此概念,後續會針對此類型的產品在blog當中寫測試給大家參考,相信有不少人對這產品充滿好奇也相當有興趣實際上用起來到底如何,防毒能力是否足夠等等問題,接下來都會陸續介紹。

    tdnj 於 2008/10/27 21:22 回覆

  • mapple
  • 請問固態防毒要如何更新病毒碼? 防毒軟體定期更新病毒碼很重要,如果一個硬體只有買來的時候具備當下的防毒能力,那產品應該會很難賣,還是說這個硬體防毒能更新病毒碼?如果能更新病毒碼,代表硬體可被寫入,病毒不就有機會shut down防毒軟體? 請指教:) 對這概念還蠻有興趣的.
  • 這產品可更新病毒碼的,而且防毒核心部分採用硬體式的設計,不會被病毒給關閉掉,詳細我後面會新開文章針對這些疑點去做介紹:)

    tdnj 於 2008/10/29 11:35 回覆

  • 艾瑟兒
  • 多少錢呢?

    感覺這個產品好像還滿不錯的!請問有沒有這個產品的照片,還有價錢大約是多少呢?是否會有顏色可以挑選?因為女生總是愛搭配!如果有粉紅色或白色相信更讚!
  • 目前我有拿到一份樣品了,目前我手邊拿到的是黑色的外接盒,及即將拿到的USB防毒adaptor,因為這產品未來會大量應用在各式可攜式裝置上(甚至做成USB隨身碟裡面),因此外型上會針對各個產品去做變化,目前先簡單把這概念給大家知道:)產品後續也會隨廠商推出後有一連串的介紹。價位上不會太昂貴,以一般USB外接硬碟盒來說,內建防毒晶片的產品價位上可能會比沒有的多上一百甚至不到(看產品定位會有差),而價位上會是可以接受的。產品首波出來後廠商會在blog內舉辦首賣的優惠活動。

    tdnj 於 2008/10/29 11:40 回覆

  • scropt
  • 看了下內文,這是單顆晶片就能達成硬體防毒的機制嗎?
    還是有什麼配合的地方??會做成USB dongle意思就是不限後面插的硬體種類囉?
  • 其實整個機構有點複雜,可能需要開一整篇來講,基本上核心部分是硬體的(無法被病毒串改或關閉),而病毒碼部分會另外放,dongle部分就是放在裡面的幾顆flash裡面:) 做成USB dongle的意思就是後面隨便你接,都可以達到硬體防毒的目的。

    tdnj 於 2008/10/29 19:37 回覆

  • Cuber
  • 請問這東西大概什麼時候會推出,一般硬體式的防毒設備都爆貴..硬體防火牆也是....
    不知道這玩意的病毒碼數量夠不夠多,病毒碼是否有跟防毒軟體公司合作??
    因為這種東西持續性的更新是必要的,否則只有剛買的幾個月有防毒能力就很囧了(病毒變化很快...)
  • 放心,這產品的背後有防毒軟體公司做病毒碼資料庫的更新,算是軟硬合作下的產品,而新推出成為SEVAS(Secure.External.Virus.Anti.Storage)這個品牌。

    tdnj 於 2008/11/05 07:52 回覆

  • ㄊ
  • 已經開賣了嗎 我想買一個
  • 還沒,目前與廠商研議銷售的方案當中,很快就會推出。

    tdnj 於 2008/11/24 10:55 回覆