
RvbbitSafeは、ランサムウェア防御におけるパラダイムシフトを示す研究プロトタイプです。ハードウェア仮想化、AI駆動の欺瞞、低レベルデータ復旧、分散型脅威インテリジェンス、そしてニューロシンボリックAIエンジンを組み合わせた、能動的かつ多層的な要塞であり、ランサムウェア攻撃の成功を経済的・技術的に不可能にします。
このプロジェクトは、最先端の学術研究を単一の実用的なフレームワークに統合した成果であり、ハッカーの悪夢となるよう設計され、次世代のサイバーセキュリティの青写真となります。
| 要塞 | 中核的革新 | 技術的実装 |
|---|---|---|
| 1. 実行前要塞 | ハイパーバイザーベースのプロセス分離 | 軽量ハイパーバイザー(src/hypervisor/)がプロセス生成とドライバロードをインターセプトし、署名を検証してBYOVD攻撃をOSカーネルが実行する前にブロックします。 |
| 2. 実行時欺瞞要塞 | LLM駆動の動的欺瞞メッシュ | ローカルのDeBERTaモデル(src/user/llm_deception_engine/)が説得力のあるハニーファイルを生成します。eBPFドライバ(src/kernel/rvbbit_ebpf_driver.c)がランサムウェアのI/Oをこれらのトラップにリダイレクトします。 |
| 3. 侵害後復元力要塞 | SSDセマンティックリカバリ(SrFTL) | カーネルドライバ(src/kernel/rvbbit_ssd_recovery.c)がファイルシステムをバイパスしてSSDのFTLに直接クエリを実行し、消去されていない物理ブロックから「削除済み」ファイルを即座に復旧します。 |
| 4. 脅威インテリジェンスメッシュ | ブロックチェーン連合学習(BFL) | RvbbitSafeノードは分散ネットワーク(src/user/blockchain_comm/)に参加し、プライベートデータを共有せずに脅威検出モデルを協調学習します。 |
| 5. 改ざん防止要塞 | ハードウェア強制セキュリティ(VBSエンクレーブ) | 中核ロジックはWindows VBSエンクレーブ(src/user/service/)内で実行され、Intel CET/AMD Shadow Stackによって保護されています。侵害されたOSカーネルからの攻撃に対して耐性があります。 |
| 6. プロアクティブなニューロシンボリック分析 | 説明可能&予測型AI防御 | この要塞は、ニューラル異常検出器とシンボリックルールエンジン(src/user/neuro_symbolic_engine/)を組み合わせています。ゼロデイ脅威を検出し、その推論内容を説明することができ、セキュリティアナリストにとって重要な機能です。 |
前提条件:
ビルド:
scripts/build_all.bat をVS 2022の開発者コマンドプロンプトから実行します。
デプロイ:
scripts/deploy_full.ps1 を管理者として実行します。
⚠️ 警告: これはアルファ研究プロトタイプです。カーネルドライバとハイパーバイザーが含まれています。専用の仮想マシンまたはテストハードウェアでのみ使用してください。
コミュニティによるテストを歓迎します!RvbbitSafeを安全に評価する方法については、TESTING.mdを参照してください。
アーキテクチャの詳細な解説については、Technical Whitepaperを参照してください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
免責事項: このプロジェクトは教育および研究目的のみに使用されます。