大多数“文件锁”只是密码门。
我想要不同的东西。
一种结合操作系统级安全、密码学、入侵检测、取证日志和系统锁定的桌面应用程序。
⚡ 什么是 ATLOCK v4?
ATLOCK v4 是一个基于 Python 的 Windows 安全套件,围绕一个简单的理念设计:
安全不应在要求输入密码后就停止。
相反,每次认证失败都会成为一个事件,触发多个独立的安全层。
密码错误
│
▼
入侵者检测
│
┌─────┴────────┐
│ │
照片 视频
│ │
▼ ▼
通知 日志
│
▼
安全升级
🧩 架构
ATLOCK v4
┌────────────────────────────┐
│ Lockdown Engine │
└────────────┬───────────────┘
│
┌──────────────┼──────────────┐
▼ ▼ ▼
Enter fullscreen mode Exit fullscreen mode
File Guard Password Vault Intruder Ops
│ │ │
Enter fullscreen mode Exit fullscreen mode
NTFS ACL Fernet AES Camera Engine
│ │ │
└──────────────┼──────────────┘
▼
Notification Engine
Enter fullscreen mode Exit fullscreen mode
与其创建一个巨大的安全模块,不如将每个子系统隔离。
这意味着:
更易调试
更易升级
更少耦合
独立安全层
🔐 1. 真正的密码学(无 XOR 技巧)
我希望彻底消除虚假加密。
许多业余项目仍然依赖:
XOR
凯撒移位
Base64
自制加密
ATLOCK v4 则使用
✅ PBKDF2-HMAC-SHA256
200,000 次迭代
用于密码派生。
然后派生 Fernet 密钥。
最后使用认证加密对保险库条目进行加密。
密码
│
Enter fullscreen mode Exit fullscreen mode
PBKDF2-HMAC-SHA256
200,000 轮
│
Enter fullscreen mode Exit fullscreen mode
派生密钥
│
Enter fullscreen mode Exit fullscreen mode
Fernet AES 加密
│
Enter fullscreen mode Exit fullscreen mode
加密的保险库
这意味着对加密的保险库数据进行篡改会被自动检测。
🛡️ 2. File Guard 使用 Windows ACL
而不是隐藏文件……
而不是重命名文件……
ATLOCK 实际上与 Windows 安全机制交互。
它修改 NTFS 访问控制列表。
用户
│
打开文件
│
Windows ACL
│
访问被拒绝
如果本机 API 不可用,它会优雅地回退到替代保护方法。
这种回退使软件更具可移植性,同时不牺牲功能。
🚨 3. 入侵者检测是事件驱动的
认证失败不会仅仅增加计数器。
相反,每个事件都会升级。
密码错误 #1
↓
照片捕获
↓
通知
↓
密码错误 #3
↓
10 秒视频
↓
警报
↓
硬锁定
这创建了一个实际的入侵时间线,而不仅仅是拒绝认证。
🎥 4. 取证证据收集
ATLOCK 自动捕获:
📸 带时间戳的照片
🎥 带时间戳的视频
这些分别存储在专用目录中,供日后检查。
而不是覆盖证据,每次捕获都会获得唯一的时间戳和随机标识符。
🔔 5. 安全通知
我喜欢构建的另一个小功能是通知系统。
每个安全事件都会成为结构化的元数据。
事件
↓
时间戳
↓
类别
↓
掩码凭据
↓
照片
↓
视频
请注意一个重要细节:
密码从不以明文存储。
仅记录掩码表示。
示例:
A******** (8 个字符)
而不是
Admin123
🔒 6. 系统锁定
ATLOCK 还尝试减少绕过机会。
在锁定期间,它使用 Windows 特定机制,包括:
键盘钩子
任务管理器监控
工作站锁定
全屏界面
这不是为了实现无法绕过,而是为了显著增加所需的工作量。
⚙️ 7. 防御性设计
我有意做的一些实现选择:
✔ 后台工作线程
✔ 优雅降级
✔ 功能隔离
✔ 异常日志
✔ 模块化组件
当可选依赖不可用时,应用程序不会崩溃,而是简单地禁用该功能。
这使部署更加稳健。
📂 项目组织
ATLOCK
├── Lockdown Engine
├── File Guard
├── Password Vault
├── Intruder Detection
├── Notification Manager
├── Camera Engine
├── Settings Manager
├── Sound Engine
└── UI
每个模块只负责一个职责。
📈 为什么我构建它
我不是试图构建另一个密码锁。
我想探索当你将
Windows 内部
现代密码学
桌面 UI
事件驱动安全
取证日志
结合在一个 Python 应用程序中会发生什么。
结果就是 ATLOCK v4。
🚀 未来想法
安全云同步
硬件安全密钥支持
多设备保险库
签名更新系统
插件架构
内存硬 KDF(Argon2)
跨平台安全后端
最终思考
ATLOCK v4 并不试图与企业端点安全平台竞争。
相反,它探索了一个桌面应用程序通过将密码学、操作系统功能和入侵响应结合到一个统一的架构中,能将分层安全推到多远。
🔗GitHub 👉https://github.com/Akhouri-Anmol-Kumar/ATLOCK
🔗直接下载(ATLOCK)👉 https://github.com/Akhouri-Anmol-Kumar/ATLOCK/releases/download/v4.0/ATLOCK.zip
如果你对桌面安全工程或 Windows 内部感兴趣,我很乐意听到你的反馈。
“如果它是 Akhouri Systems Software,那么你的 Windows 运行的就是 THE BEAST”—— Akhouri Systems 的保证。
“我们构建别人忘记修复的东西”
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.