
하이퍼바이저, eBPF, AI 기반 속임수 및 하드웨어 강화 보안을 결합한 Windows용 차세대 다단계 랜섬웨어 방어 요새입니다.
RvbbitSafe는 랜섬웨어 방어 패러다임의 전환을 보여주는 연구 프로토타입입니다. 하드웨어 가상화, AI 기반 속임수, 저수준 데이터 복구, 분산 위협 인텔리전스 및 뉴로-심볼릭 AI 엔진을 결합하여 성공적인 랜섬웨어 공격을 경제적, 기술적으로 불가능하게 만드는 능동적 다계층 요새입니다.
이 프로젝트는 최첨단 학술 연구를 단일 실용적 프레임워크에 통합한 결과물로, 해커의 최악의 악몽이자 차세대 사이버 보안의 청사진으로 설계되었습니다.
| 요새 | 핵심 혁신 | 기술 구현 |
|---|---|---|
| 1. 사전 실행 요새 | 하이퍼바이저 기반 프로세스 격리 | 경량 하이퍼바이저(src/hypervisor/)가 프로세스 생성 및 드라이버 로딩을 가로채 서명을 확인하고 OS 커널이 실행하기 전에 BYOVD 공격을 차단합니다. |
| 2. 런타임 속임수 요새 | LLM 기반 동적 속임수 메시 | 로컬 DeBERTa 모델(src/user/llm_deception_engine/)이 설득력 있는 허니파일을 생성합니다. eBPF 드라이버(src/kernel/rvbbit_ebpf_driver.c)가 랜섬웨어 I/O를 이러한 함정으로 리디렉션합니다. |
| 3. 침해 후 복원력 요새 | SSD 의미론적 복구 (SrFTL) | 커널 드라이버(src/kernel/rvbbit_ssd_recovery.c)가 파일 시스템을 우회하여 SSD의 FTL을 직접 쿼리하고, 지워지지 않은 물리적 블록에서 '삭제된' 파일을 즉시 복구합니다. |
| 4. 위협 인텔리전스 메시 | 블록체인-연합 학습 (BFL) | RvbbitSafe 노드는 분산 네트워크(src/user/blockchain_comm/)에 참여하여 개인 데이터를 공유하지 않고 협력적으로 위협 탐지 모델을 훈련합니다. |
| 5. 변조 방지 요새 | 하드웨어 기반 보안 (VBS 엔클레이브) | 핵심 로직은 Windows VBS 엔클레이브(src/user/service/) 내에서 실행되며, Intel CET/AMD Shadow Stack으로 보호됩니다. 손상된 OS 커널의 공격에 면역입니다. |
| 6. 사전 예방적 뉴로-심볼릭 분석 | 설명 가능하고 예측적인 AI 방어 | 이 요새는 신경망 이상 탐지기와 심볼릭 규칙 엔진(src/user/neuro_symbolic_engine/)을 결합합니다. 제로데이 위협을 탐지하고 추론을 설명할 수 있어 보안 분석가에게 중요한 기능입니다. |
전제 조건:
빌드:
VS 2022용 개발자 명령 프롬프트에서 scripts/build_all.bat를 실행합니다.
배포:
관리자 권한으로 scripts/deploy_full.ps1을 실행합니다.
⚠️ 경고: 이는 알파 연구 프로토타입입니다. 커널 드라이버와 하이퍼바이저를 포함합니다. 전용 가상 머신 또는 테스트 하드웨어에서만 사용하십시오.
커뮤니티 테스트를 환영합니다! 안전하게 RvbbitSafe를 평가하는 방법은 TESTING.md를 참조하세요.
전체 아키텍처 심층 분석은 기술 백서를 참조하세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
면책 조항: 이 프로젝트는 교육 및 연구 목적으로만 제공됩니다.