[发明专利]一种NTFS文件系统下应用层文件隐藏方法有效
申请号: | 201310511564.7 | 申请日: | 2013-10-28 |
公开(公告)号: | CN103544443A | 公开(公告)日: | 2014-01-29 |
发明(设计)人: | 张小松;牛伟纳;李金栓;陈瑞东;王东;杨高明;冀风宇 | 申请(专利权)人: | 电子科技大学 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 成都华典专利事务所(普通合伙) 51223 | 代理人: | 徐丰;杨保刚 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种NTFS文件系统下应用层文件隐藏方法,属于信息安全领域。该方法基于应用层,不涉及系统内核,只需要在欲隐藏文件的主机上运行控制端程序。主要有两个模块,文件隐藏模块和文件恢复模块。其中,文件隐藏模块用于隐藏基于NTFS文件系统的文件储存介质中的文件,隐藏之后文件便独立于文件系统;文件恢复模块用于将隐藏的文件恢复到NTFS文件系统之中,显示出文件。本发明实现了NTFS文件系统下的轻量级文件隐藏,可操作性高,可以极大地提高信息的安全性以及保护数据的完整性。 | ||
搜索关键词: | 一种 ntfs 文件系统 应用 文件 隐藏 方法 | ||
【主权项】:
一种NTFS文件系统下应用层文件隐藏方法,其特征在于,包括数据隐藏方法以及用于隐藏数据恢复的数据恢复方法,所述的文件隐藏方法具体步骤为: 第一步,遍历NTFS文件系统的MFT表,找到需要隐藏的文件在MFT表中的文件记录信息; 第二步,根据上述第一步找到的文件记录信息,找到Data Run的数据; 第三步,将以上信息写入一个自定义的Index索引文件,这个文件将用来进行文件数据的恢复; 第四步,将找到的文件记录项的Header‑Flag标志置为0,表示该文件已被文件系统删除; 第五步,破坏该文件记录,将该文件记录的信息清空; 第六步,根据Data Run的信息,修改$Bitmap元文件; 第七步,伪造文件记录,新建若干个虚假的文件记录; 第八步,取得并加密Index文件,返回执行结果;所述数据恢复方法具体步骤为: 第一步,根据Index文件,找到需要恢复的文件信息,包括文件名,文件大小,Data Run信息; 第二步,根据Data Run以及文件大小从硬盘中读取数据; 第三步,根据Data Run中的信息,修改$Bitmap元文件,将相应位置置为0; 第四步,修改Index文件中的相应记录; 第五步,取得恢复的文件,返回执行结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310511564.7/,转载请声明来源钻瓜专利网。