本项目是一款USB 数据防泄漏(DLP)系统,用于解决企业内网中敏感数据通过 U 盘等移动存储外泄的安全问题。传统终端安全软件多依赖应用层 Hook,易被绕过且无法覆盖底层写入通道。本项目通过内核层实时拦截 USB 存储设备的文件写入操作,实现对数据外发行为的精确管控。
系统核心功能包括:敏感数据实时检测(支持关键词、身份证号、手机号、银行卡号、邮箱地址五种规则类型)、关键词动态管理(终端可实时增删查自定义关键词并同步到驱动)、规则开关控制(各检测类型可独立启用/停用)、拦截日志上报(驱动拦截后通知终端展示告警)。业务流程为:用户向 U 盘复制文件 → 驱动在内核层 PreWrite 回调中扫描写入内容 → 命中敏感规则即拒绝写入并记录日志 → 终端实时展示拦截详情。
本项目为个人独立实现,采用内核态驱动 + Qt 用户态终端双组件架构。内核驱动基于 Windows Filter Manager(minifilter)框架,使用 C/WDK 开发,在 PreWrite 回调中拦截 USB 存储设备的文件写入操作,完成敏感数据检测与实时拦截;用户态终端使用 Qt/C++ 开发,通过 FilterConnectCommunicationPort 与驱动建立双向通信,负责规则配置下发、关键词动态管理和拦截日志展示。
个人独立完成了驱动端全部功能模块:多规则并行扫描引擎(支持 UTF-8/UTF-16LE 双编码自动识别)、关键词动态链表管理、USB 卷识别与过滤、内核-用户态通信(FltSendMessage/FilterGetMessage)。同时完成了 Qt 终端全部功能:通信端口连接管理、listener 异步消息线程、关键词 CRUD 界面、拦截日志实时展示、检测规则开关控制。实现了从驱动安装到终端交互的完整闭环。
基于 Java 17 + Spring Boot 3 的 C
轻量不打扰:动态 UI 设计十分轻盈,几乎不占用桌面空间。
Black Mirror 是一套一站式 AI 品牌视觉内容生
个人技术演示项目,用 Python 标准库实现受限规则语言的
一款claude code的桌宠,随着claude code
一款claude code的桌宠,随着claude code
需求方专属客服,免费梳理匹配
添加客服微信,免费为您安排与该工程师直接沟通
长按二维码添加客服微信
如当前档期不合,也可免费为您推荐相似案例作者