
Многоуровневая анти-ransomware крепость нового поколения для Windows, объединяющая гипервизор, eBPF, AI-обман и аппаратно-обеспеченную безопасность.
RvbbitSafe — это исследовательский прототип, демонстрирующий смену парадигмы в защите от программ-вымогателей. Это активная многоуровневая крепость, сочетающая аппаратную виртуализацию, обман на основе ИИ, низкоуровневое восстановление данных, децентрализованную разведку угроз и нейро-символический движок ИИ, чтобы сделать успешные атаки программ-вымогателей экономически и технически нецелесообразными.
Этот проект является результатом интеграции передовых академических исследований в единую практическую структуру, созданную, чтобы быть худшим кошмаром хакера и образцом для следующего поколения кибербезопасности.
| Крепость | Основная инновация | Техническая реализация |
|---|---|---|
| 1. Крепость предзапуска | Изоляция процессов на основе гипервизора | Легковесный гипервизор (src/hypervisor/) перехватывает создание процессов и загрузку драйверов, проверяя подписи и блокируя атаки BYOVD до того, как ядро ОС их выполнит. |
| 2. Крепость обмана во время выполнения | Динамическая сеть обмана на основе LLM | Локальная модель DeBERTa (src/user/llm_deception_engine/) генерирует убедительные файлы-приманки. Драйвер eBPF (src/kernel/rvbbit_ebpf_driver.c) перенаправляет ввод-вывод программ-вымогателей в эти ловушки. |
| 3. Крепость устойчивости после взлома | Семантическое восстановление SSD (SrFTL) | Драйвер ядра (src/kernel/rvbbit_ssd_recovery.c) обходит файловую систему, чтобы напрямую запрашивать FTL SSD, мгновенно восстанавливая «удаленные» файлы из нестертых физических блоков. |
| 4. Сеть разведки угроз | Блокчейн-федеративное обучение (BFL) | Узлы RvbbitSafe участвуют в децентрализованной сети (src/user/blockchain_comm/) для совместного обучения модели обнаружения угроз без обмена частными данными. |
| 5. Крепость защиты от взлома | Безопасность на уровне оборудования (VBS Enclaves) | Основная логика выполняется внутри VBS Enclave Windows (src/user/service/), защищенная Intel CET/AMD Shadow Stack. Она невосприимчива к атакам из скомпрометированного ядра ОС. |
| 6. Проактивная нейро-символическая аналитика | Объяснимая и прогнозируемая защита ИИ | Эта крепость объединяет нейронный детектор аномалий с символическим движком правил (src/user/neuro_symbolic_engine/). Он может обнаруживать угрозы нулевого дня и объяснять свои рассуждения, что является критически важной функцией для аналитиков безопасности. |
Предварительные требования:
Сборка:
Запустите scripts/build_all.bat из командной строки разработчика для VS 2022.
Развертывание:
Запустите scripts/deploy_full.ps1 от имени администратора.
⚠️ ПРЕДУПРЕЖДЕНИЕ: Это альфа-исследовательский прототип. Он включает драйверы ядра и гипервизор. Используйте только на выделенной виртуальной машине или тестовом оборудовании.
Мы приветствуем тестирование сообществом! См. TESTING.md для инструкций по безопасной оценке RvbbitSafe.
Для полного погружения в архитектуру обратитесь к Technical Whitepaper.
Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.
Отказ от ответственности: Этот проект предназначен только для образовательных и исследовательских целей.