大多數「檔案鎖定器」只是密碼閘門。
我想要的是不同的東西。
想要結合作業系統層級的安全性、密碼學、入侵偵測、法醫記錄和系統鎖定於一體的桌面應用程式。
⚡ 什麼是 ATLOCK v4?
ATLOCK v4 是一套以 Python 為基礎的 Windows 安全套件,其設計理念簡單:
安全性不應在詢問密碼後就停止。
相反地,每次驗證失敗都會成為觸發多個獨立安全層級的事件。
密碼錯誤
│
▼
入侵者偵測
│
┌─────┴────────┐
│ │
拍照 錄影
│ │
▼ ▼
通知 記錄
│
▼
安全升級
🧩 架構
ATLOCK v4
┌────────────────────────────┐
│ Lockdown Engine │
└────────────┬───────────────┘
│
┌──────────────┼──────────────┐
▼ ▼ ▼
Enter fullscreen mode Exit fullscreen mode
File Guard Password Vault Intruder Ops
│ │ │
Enter fullscreen mode Exit fullscreen mode
NTFS ACL Fernet AES Camera Engine
│ │ │
└──────────────┼──────────────┘
▼
Notification Engine
Enter fullscreen mode Exit fullscreen mode
與其建立單一大型安全模組,每個子系統都是獨立的。
這意味著:
更容易偵錯
更容易升級
更少耦合
獨立的安全層級
🔐 1. 真正的密碼學(無 XOR 技巧)
我想要完全消除假加密。
許多業餘專案仍然依賴:
XOR
凱薩移位
Base64
自製加密
ATLOCK v4 改用
✅ PBKDF2-HMAC-SHA256
200,000 次迭代
用於密碼衍生。
接著衍生 Fernet 金鑰。
最後使用已驗證加密來加密保管庫項目。
密碼
│
Enter fullscreen mode Exit fullscreen mode
PBKDF2-HMAC-SHA256
200,000 回合
│
Enter fullscreen mode Exit fullscreen mode
衍生金鑰
│
Enter fullscreen mode Exit fullscreen mode
Fernet AES 加密
│
Enter fullscreen mode Exit fullscreen mode
加密的保管庫
這表示對加密保管庫資料的竄改會被自動偵測。
🛡️ 2. File Guard 使用 Windows ACL
與其隱藏檔案……
與其重新命名檔案……
ATLOCK 實際上會與 Windows 安全性互動。
它會修改 NTFS 存取控制清單。
使用者
│
開啟檔案
│
Windows ACL
│
存取被拒
如果原生 API 無法使用,則會優雅地退回到替代保護方法。
此備援機制讓軟體在不犧牲功能性的情況下更具可攜性。
🚨 3. 入侵者偵測是事件驅動
驗證失敗不會只是增加計數器。
相反地,每個事件都會升級。
密碼錯誤 #1
↓
拍照
↓
通知
↓
密碼錯誤 #3
↓
10 秒影片
↓
警報
↓
硬性鎖定
這會建立實際的入侵時間軸,而非僅拒絕驗證。
🎥 4. 法醫證據蒐集
ATLOCK 會自動擷取:
📸 有時間戳的照片
🎥 有時間戳的影片
這些會分別儲存在專用目錄中以供後續檢查。
每一次擷取都會收到獨一無二的時間戳和隨機識別碼,而非覆寫證據。
🔔 5. 安全性通知
另一個我喜歡開發的功能是通知系統。
每個安全性事件都會成為結構化的中繼資料。
事件
↓
時間戳
↓
類別
↓
遮罩憑證
↓
照片
↓
影片
請注意一個重要細節:
密碼永遠不會以明文儲存。
只會記錄遮罩表示。
範例:
A******** (8 個字元)
而非
Admin123
🔒 6. 系統鎖定
ATLOCK 也會嘗試減少繞過機會。
鎖定期間會使用 Windows 特定機制,包括:
鍵盤掛鉤
工作管理員監控
工作站鎖定
全螢幕介面
這不是要讓繞過變得不可能,而是要大幅增加所需的努力。
⚙️ 7. 防禦性設計
我刻意做的一些實作選擇:
✔ 背景工作執行緒
✔ 優雅降級
✔ 功能隔離
✔ 例外記錄
✔ 模組化元件
當選用相依性無法使用時,應用程式不會當機,而是單純停用該功能。
這讓部署更具韌性。
📂 專案組織
ATLOCK
├── Lockdown Engine
├── File Guard
├── Password Vault
├── Intruder Detection
├── Notification Manager
├── Camera Engine
├── Settings Manager
├── Sound Engine
└── UI
每個模組只負責一個職責。
📈 為什麼我建立它
我不是想建立另一個密碼鎖定器。
我想探索當你把
Windows 內部
現代密碼學
桌面 UI
事件驅動安全性
法醫記錄
結合在單一 Python 應用程式中時會發生什麼。
結果就是 ATLOCK v4。
🚀 未來構想
安全雲端同步
硬體安全金鑰支援
多裝置保管庫
已簽署更新系統
外掛程式架構
記憶體硬性 KDF(Argon2)
跨平台安全後端
結語
ATLOCK v4 不是要與企業端點安全平台競爭。
相反地,這是在探索桌面應用程式能透過將密碼學、作業系統功能和入侵回應結合到單一內聚架構中,推動分層安全性的極限。
🔗GitHub 👉https://github.com/Akhouri-Anmol-Kumar/ATLOCK
🔗直接下載(ATLOCK)👉 https://github.com/Akhouri-Anmol-Kumar/ATLOCK/releases/download/v4.0/ATLOCK.zip
如果您對桌面安全性工程或 Windows 內部有興趣,我很樂意聽取您的回饋。
"如果它是 Akhouri Systems Software,那麼您的 Windows 肯定在執行 THE BEAST" ---- 這是 Akhouri systems 的保證。
"We Build What Other Forgot To Fix"
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.