KR920010973B1 - Circuit and method of protecting hard and floppy disc - Google Patents

Circuit and method of protecting hard and floppy disc Download PDF

Info

Publication number
KR920010973B1
KR920010973B1 KR1019900012928A KR900012928A KR920010973B1 KR 920010973 B1 KR920010973 B1 KR 920010973B1 KR 1019900012928 A KR1019900012928 A KR 1019900012928A KR 900012928 A KR900012928 A KR 900012928A KR 920010973 B1 KR920010973 B1 KR 920010973B1
Authority
KR
South Korea
Prior art keywords
hard
program
disk
floppy
address decoder
Prior art date
Application number
KR1019900012928A
Other languages
Korean (ko)
Other versions
KR920004984A (en
Inventor
김성규
Original Assignee
주식회사 큐닉스컴퓨터
심흥주
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 큐닉스컴퓨터, 심흥주 filed Critical 주식회사 큐닉스컴퓨터
Priority to KR1019900012928A priority Critical patent/KR920010973B1/en
Priority to JP3209602A priority patent/JPH06149681A/en
Publication of KR920004984A publication Critical patent/KR920004984A/en
Application granted granted Critical
Publication of KR920010973B1 publication Critical patent/KR920010973B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/16Protection against loss of memory contents

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

The circuit protects a hard disk or a floppy disk from computer viruses by using the characteristic of the hard or floppy disk. The circuit is composed of an address decoding section (420) connected to the address bus of a computer system to generate the selected signal, a safeguarding program memory section (430), and a buffer section (440) connected to the output stage and data bus of the address decoding section (420) to be used by the safeguarding program.

Description

컴퓨터 바이러스(Virus)로부터 하드 및 플로피 디스크를 보호하는 회로 및 보호방법Circuitry and protection methods to protect hard and floppy disks from computer viruses

제1도는 본 발명을 적용한 컴퓨터 시스템의 구성을 개략적으로 나타낸 블럭도,1 is a block diagram schematically showing the configuration of a computer system to which the present invention is applied;

제2도는 하드 및 플로피 디스크의 구조도,2 is a structural diagram of a hard and floppy disk,

제3도는 본 발명에 의한 하드 및 플로피 디스크 보호회로의 개략적인 구성을 나타낸 블럭도,3 is a block diagram showing a schematic configuration of a hard and floppy disk protection circuit according to the present invention;

제4도는 제3도의 동작 감시 회로부의 상세회로도,4 is a detailed circuit diagram of the operation monitoring circuit of FIG.

제5도는 본 발명을 적용한 컴퓨터 시스템의 하드 및 플로피 디스크 동작도,5 is a hard and floppy disk operation of the computer system to which the present invention is applied,

제6도는 본 발명에 의한 보호프로그램과 하드 및 플로피 디스크 제어프로그램의 흐름도,6 is a flowchart of a protection program and a hard and floppy disk control program according to the present invention;

제7도는 본 발명에 의한 NMI 프로그램의 흐름도,7 is a flowchart of an NMI program according to the present invention;

* 도면의 주요부분에 대한 부호의 설명* Explanation of symbols for main parts of the drawings

100 : CPU 200 : 시스템 ROM BIOS100: CPU 200: System ROM BIOS

300 : 시스템 메모리 400 : 하드/플로피 디스크 보호회로300: system memory 400: hard / floppy disk protection circuit

a : 데이타 영역 b : 정보영역a: data area b: information area

c : 디렉토리 영역 d : 화일 할당 테이블 영역c: directory area d: file allocation table area

e : 디스크 정보영역 410 : 확장버스e: disk information area 410: expansion bus

420 : 어드레스 디코더부 430 : 보호프로그램을 내장한 ROM BIOS부420: address decoder unit 430: ROM BIOS unit incorporating protection program

440 : 보호프로그램이 사용할 버퍼 메모리부440: buffer memory portion to be used by the protection program

450 : 동작감지회로부450: motion detection circuit

451 : 플립플롭 452 : AND 게이트451: flip-flop 452: AND gate

10 : 응용 프로그램 20 : 보호프로그램10: application 20: protection program

30 : 하드 및 플로피 디스크 보호프로그램30: Hard and Floppy Disk Protection Program

40 : 하드 및 플로피 디스크 콘트롤러40: Hard and Floppy Disk Controllers

50 : 하드 및 플로피 디스크 구동50: drive hard and floppy disks

60 : 하드 및 플로피 디스크 동작감지기60: Hard and Floppy Disk Motion Detector

본 발명은 컴퓨터 바이러스(Virus)로부터 하드 디스크(Hard disk)나 플로피 디스크(Floppy disk)를 보호하는 회로 및 상기 회로를 이용한 보호방법에 관한 것이다.The present invention relates to a circuit for protecting a hard disk or a floppy disk from a computer virus, and a protection method using the circuit.

컴퓨터 시대가 도래하면서, 일부 몰지각한 프로그래머에 의해 컴퓨터가 제대로 기능하는 것을 방해하는 프로그램(일명 “컴퓨터 바이러스”라 함)들이 출현하여 극성을 부리고 있다.With the advent of the computer age, programs have emerged and become polarized by some sloppy programmers (aka "computer viruses") that prevent computers from functioning properly.

컴퓨터 바이러스는 어느 누구인가에 의해 작성된 프로그램으로서, 디스크에 저장되어 있다가 컴퓨터를 켜면 컴퓨터의 주기억 장치로 옮겨가서 이 컴퓨터에서 사용하는 디스크의 데이타를 파괴시켜 디스크 전체 또는 일부를 못쓰게 만들거나 프로그램 수행에 악영향을 미친다.A computer virus is a program written by someone who, when stored on a disk, turns on the computer and moves it to the main memory of the computer, destroying the data on the disk used by the computer, making the whole or part of the disk unusable, Adversely affects.

이를 개선하기 위한 종래의 컴퓨터 바이어스 퇴치방법을 설명하면 다음과 같다.The conventional computer bias reduction method for improving this is as follows.

종전에는 프로그램이나 디스켓을 사용하기 전에 미리 바이러스를 검사할 수 있는 프로그램으로 바이러스 감염 여부를 판단하거나, 바이러스 감지 프로그램을 시스템에 상주시켜 바이러스 감염여부를 검사하는 방법을 사용하였다.Previously, a program that checks for viruses before using a program or a diskette has been used to determine whether a virus is infected, or a virus detection program resides in a system to check for virus infection.

그러나, 이들 방법은 운영 체제(Operating System)(이하 간단히 “OS”라함)가 구동된 후에만 활용할 수 있기 때문에, OS와 함께 감염될 경우 이를 방지하거나 복구할 대책이 없고, 바이러스 프로그램이 약간만 바뀌어도 바이러스 감지 프로그램이 이를 감지하지 못하여 신종 바이러스에 대한 대책이 없으며, 바이러스를 검사하기 위해 수행해야 하는 과정이 매우 불편하였다.However, since these methods can only be used after the operating system (hereinafter simply referred to as “OS”) is running, there is no measure to prevent or recover from an infection with the OS. The detection program did not detect this, so there was no countermeasure against new viruses, and the process to check for viruses was inconvenient.

또한 하드디스크 시스템에 바이러스 검사 프로그램을 내장해 놓고 OS부팅(booting)시 검사하도록 해 놓아도 플로피 디스크를 통해 부팅할 때는 대책이 없으며, 일단 시스템이 바이러스에 감염되면 사용하는 하드 및 플로피 디스크의 감염을 막지 못하는 문제점이 있었다.In addition, even if you have a virus scanning program built into your hard disk system and it is scanned during OS booting, there is no countermeasure when booting from a floppy disk, and once the system is infected with a virus, it will not prevent the infection of the hard and floppy disks used. There was a problem.

상기한 바와 같은 문제점을 해결하기 위해 인출된 본 발명은 하드 및 플로피 디스크의 특성을 이용하여 저장된 데이타(정보)가 바이러스 프로그램에 의해 파괴되지 않도록 근본적으로 대처하는 하드 및 플로피 디스크 보호회로와 상기 회로를 이용한 하드 및 플로피 디스크 보호방법을 제공함에 그 목적을 두고 있다.In order to solve the problems described above, the present invention draws out the hard and floppy disk protection circuits and the circuits which essentially cope with the stored data (information) by using the characteristics of the hard and floppy disks. The purpose of the present invention is to provide a hard and floppy disk protection method.

본 발명은 상기 목적을 달성하기 위하여, 컴퓨터 시스템에서 바이러스 프로그램으로부터 하드 및 플로피 디스크를 보호하는 회로에 있어서, 어드레스 버스에 연결되어 있고 선택 신호를 출력하는 어드레스 디코더 수단, 상기 어드레스 디코더 수단 및 데이타 버스에 연결되어 있고 보호프로그램을 저장하는 수단, 상기 어드레스 디코더 수단 및 데이타 버스에 연결되어 있고 상기 보호프로그램에 의해 이용되는 버퍼 메모리 수단, 상기 어드레스 디코더 수단 및 데이타 버스에 연결되어 있고 상기 보호프로그램이 동작되지 않은채 하드 및 플로피 디스크 콘트롤러가 직접 사용되는 것을 감시하는 동작감지수단으로 구성되어 저장된 정보가 바이러스 프로그램에 의해 파괴되지 않도록 근본적으로 대처함을 특징으로 한다.In order to achieve the above object, the present invention provides a circuit for protecting hard and floppy disks from a virus program in a computer system, comprising: an address decoder means connected to an address bus and outputting a selection signal, the address decoder means and a data bus; Means connected to and connected to said address decoder means and a data bus, and to said buffer memory means used by said protection program, to said address decoder means and to a data bus and that said protection program is not operated. It consists of motion detection means that monitors the direct use of hard and floppy disk controllers.

또한 상기 회로를 이용한 하드 및 플로피 디스크 보호방법에 있어서, 동작감지회로가 디스에이블 된후 요구되는 기능중 디스크에 직접 영향을 주는 초기화 기능 및 쓰기 기능시만 선택하는 제1단계, 보호프로그램을 사용할 것인가를 판단하는 제2단계, 디스크의 상태 및 요구된 쓰기 영역을 판별하는 제3단계, 및 상기 제3단계의 상태에 따라 프로그램의 계속진행여부를 판단하여 처리하는 제4단계를 포함하여 디스크에 저장된 정보가 바이러스 프로그램에 의해 파괴되지 않도록 근본적으로 대처함을 특징으로 한다.Also, in the hard and floppy disk protection method using the above circuit, the first step of selecting only the initialization function and the write function directly affecting the disk among the required functions after the operation detection circuit is disabled is selected. Information stored on the disk, including a second step of judging, a third step of judging the state of the disc and a required write area, and a fourth step of judging and continuing the program according to the state of the third step Is essentially dealt with so that it is not destroyed by a virus program.

이하, 첨부한 도면을 참조하여 본 발명을 상세히 설명한다.Hereinafter, the present invention will be described in detail with reference to the accompanying drawings.

제1도는 본 발명을 적용한 컴퓨터 시스템의 구성을 개략적으로 나타낸 블럭도이다.1 is a block diagram schematically showing the configuration of a computer system to which the present invention is applied.

도면에서 100은 중앙처리장치(CPU : Central Processing Unit), 200은 시스템 롬(ROM : Read Only Memory) 바이오스(BIOS : Basic Input Output System), 300은 시스템 메모리, 400은 본 발명에 의한 하드 및 플로피 디스크 보호회로를 각각 나타낸 것이다.In the drawings, 100 is a central processing unit (CPU), 200 is a system ROM (ROM: Read Only Memory) BIOS (Basic Input Output System), 300 is a system memory, 400 is a hard and floppy according to the present invention. Each disk protection circuit is shown.

상기 본 발명의 보호회로(400)는 도면에 도시한 바와 같이 시스템과 연결되어 있어, 시스템 부팅(Booting)시에 확장 ROM BIOS 실행시와 똑같은 형태로 초기화 부분이 실행되어, 디스크 보호시 필요한 정보를 설정하고 보호프로그램의 흐름을 제어하는 처리 프로그램이 디스크 처리 프로그램 보다 먼저 수행될수 있도록 설치한다.The protection circuit 400 of the present invention is connected to the system as shown in the drawing, and the initialization portion is executed in the same form as the execution of the expansion ROM BIOS at the time of system booting, so that information necessary for protecting the disk can be obtained. Set up and control programs that control the flow of protection programs so that they can run before the disk program.

제2도는 하드 및 플로피 디스크의 구조를 도시한 것이다.2 shows the structure of hard and floppy disks.

도면에서 a는 데이타 영역, b는 정보영역을 나타내며, 상기 정보영역(b)은 다시 디렉토리(Directory) 필드(Field)(c)와, 화일 할당(Allocation) 테이블(d), 및 디스크 정보영역(e)으로 구분된다. 디스크 정보영역(e)은 해당 디스크의 물리적 정보를 보관하는 영역이며, 화일 할당 테이블 영역(d)은 데이타 영역(a)에 화일(file)들이 어떤 구조로 저장되어 있는지를 나타내며, 화일들을 분간하거나, 화일들이 연결되어진 상태 및 불량한 데이타 영역들에 대한 특별한 코드(code)를 사용한다.In the drawing, a denotes a data area, b denotes an information area, and the information area b again represents a directory field (c), a file allocation table (d), and a disc information area ( e). The disk information area (e) is an area for storing physical information of the disk, and the file allocation table area (d) shows how the files are stored in the data area (a). In particular, it uses special codes for the concatenated state and bad data areas.

디렉토리 필드(c)는 화일명, 화일이 만들어진 날짜, 화일 크기(Size), 화일 할당 테이블에서 해당 화일에 관련된 정보, 화일 속성(Attcribute)등으로 구성되어 있다.The directory field (c) is composed of a file name, a date a file is created, a file size, information related to the file in the file allocation table, a file attribute (Attcribute), and the like.

그리고 상기 세영역(c, d, e)은 각각의 특징에 의해 적절한 데이타인지 부적절한 데이타인지 구분할 수 있다.The three regions c, d, and e may be distinguished from each other by proper or inappropriate data.

그러나 데이타 영역(a)은 타당한 데이타 인지의 여부를 전혀 구분할 수 없다. 그렇지만 상기의 모든 영역을 쓰기 금지 및 초기화 금지를 시키고 의심가는 프로그램을 사용함으로써 바이러스의 징후가 있는지 검사할 수 있다.However, the data area a cannot distinguish whether or not it is valid data. However, all of the above areas can be write-protected and forbidden to initialize, and a suspicious program can be used to check for signs of viruses.

제3도는 본 발명에 의한 하드 및 플로피 디스크를 바이러스로부터 보호하는 회로의 개략적인 구성을 나타낸 블러도로서, 410은 확장버스, 420은 어드레스 디코더부, 430은 보호프로그램이 들어 있는 ROM BIOS부, 440은 보호프로그램이 사용할 버퍼 메모리부, 450은 동작감지회로부를 각각 나타낸다.3 is a blur diagram showing a schematic configuration of a circuit for protecting hard and floppy disks from viruses according to the present invention, where 410 is an expansion bus, 420 is an address decoder, and 430 is a ROM BIOS which contains a protection program. Denotes a buffer memory portion to be used by the protection program, and denotes an operation detection circuit portion, respectively.

본 발명의 보호회로는 제1도에 도시한 바와 같이 컴퓨터 시스템에 연결되어 동작하는 것으로서, 어드레스 버스에 연결되어 있고 후단의 각부를 선택하는 어드레스 디코더부(420)와, 상기 어드레스 디코더부(420)의 출력단 및 데이타 버스에 연결되어 있고 보호프로그램이 들어 있는 ROM BIOS부(430)와, 상기 어드레스 디코더부(420)의 출력단 및 데이타 버스에 연결되어 있고 상기 보호프로그램의 동작시 필요한 버퍼용 메모리부(440)와, 상기 어드레스 디코더부(420)의 출력단 및 데이타 버스에 연결되어 있고 상기 보호프로그램이나 디스크 콘트롤 프로그램이 동작되지 않은채 하드 및 플로피 디스크 콘트롤러(도시되지 않았음)가 직접 사용되는 것에 대비한 동작감지회 로부(450)로 구성된다.As shown in FIG. 1, the protection circuit of the present invention is connected to the computer system and operates. The protection circuit includes an address decoder 420 connected to an address bus and selecting respective parts of a subsequent stage, and the address decoder 420. A ROM BIOS unit 430 connected to an output terminal and a data bus of the buffer program, and including a protection program; and a buffer memory unit connected to an output terminal and a data bus of the address decoder unit 420 and required for operation of the protection program. 440 and the output terminal of the address decoder 420 and the data bus, and a hard and floppy disk controller (not shown) is directly used without the protection program or the disk control program being operated. It consists of a motion detection circuit (450).

상기 동작감지회로부(450)는 제4도에 도시한 바와 같이 어드레스 디코더부(420) 및 데이타 버스에 연결되어 동작 완료 신호를 감지할 것인지를 선택하는 플립플롭(451)과, 상기 플립플롭(451) 출력단 및 확장버스(410)에 연결되어 선택적으로 동작 완료신호(Interrupt Acknowledge)를 입력하고, NMI(Non Maskable Interrupt) 신호, 또는 다른 종류의 인터럽트 신호, 또는 유사한 기능을 이용하는 신호를 출력하는 AND 게이트(452)로 구성되어 있다.As illustrated in FIG. 4, the motion detection circuit unit 450 is connected to the address decoder unit 420 and the data bus to select whether to detect an operation completion signal, and the flip-flop 451. ) AND gate connected to the output terminal and the expansion bus 410 to selectively input an interrupt acknowledgment, and to output a non-maskable interrupt (NMI) signal, an interrupt signal of another kind, or a signal using a similar function. It consists of 452.

그리하여, 디스크 콘트롤 프로그램이나 보호프로그램이 동작할 때는 정상적인 동작을 위해 감시기능을 일시 정지시킨 상태에서 정상동작을 수행하고 나서, 다시 감시기능을 활성화시킨다.Thus, when the disk control program or the protection program is running, the monitoring function is paused for normal operation, and after the normal operation is performed, the monitoring function is activated again.

반면에, 감시기능이 활성화되어 있는 경우에는 상기 콘트롤러가 직접 동작할 때에 비정상적으로 간주하여 NMI, 또는 다른 종류의 인터럽트 신호, 또는 유사한 기능을 이용하는 신호가 호출되도록 하여 보호프로그램이 가지고 있는 NMI, 또는 다른 종류의 인터럽트 신호, 또는 유사한 기능을 이용하는 신호 처리 부분에서 사용자에게서 경고를 발하거나 시스템을 정지시키도록 한다.On the other hand, when the monitoring function is activated, NMI, or other kind of interrupt signal, or a signal using a similar function is called when the controller directly operates, so that the NMI, or other function of the protection program is called. Allows the user to warn or halt the system in some kind of interrupt signal, or signal processing portion that utilizes similar functionality.

제5도는 상기와 같은 본 발명을 적용한 컴퓨터 시스템의 하드 및 플로피 디스크 동작도로서, 10은 응용프로그램이 수행되는 블럭, 20은 본 발명에 의한 보호프로그램이 수행되는 블럭, 30은 하드 및 플로피 디스크 콘트롤 프로그램이 수행되는 블럭, 40은 하드 및 플로피 디스크 콘트롤러가 동작하는 블럭, 50은 하드 및 플로피 디스크가 구동하는 블럭, 60은 본 발명의 하드웨어가 동작 감시기능을 수행하는 블럭을 각각 나타내며, 도면에서 점선부분은 본 발명에서 추가된 부분을 표시한 것이다.5 is an operation diagram of a hard and floppy disk of a computer system to which the present invention is applied, wherein 10 is a block in which an application program is executed, 20 is a block in which a protection program is executed according to the present invention, and 30 is a hard and floppy disk control. A block in which a program is executed, 40 denotes a block for operating a hard and floppy disk controller, 50 denotes a block for driving a hard and floppy disk, and 60 denotes a block in which the hardware of the present invention performs an operation monitoring function. The part represents the part added in the present invention.

응용 프로그램이나 바이러스 프로그램은 본 발명의 보호기능 프로그램을 통하여 하드 및 플로피 디스크 콘트롤 프로그램을 사용하게 된다. 따라서, 콘트롤 동작시 동작완료 신호로 발생하는 신호를 바이러스 감지 프로그램이 감지하게 되며, 보호프로그램을 통하지 않고 하드나 플로피 디스크를 직접 사용하는 경우도 감지해 내는 것이다.An application program or a virus program uses hard and floppy disk control programs through the protection program of the present invention. Therefore, the virus detection program detects the signal generated as the operation completion signal during the control operation, and detects the case where the hard or floppy disk is directly used without the protection program.

본 발명의 보호프로그램은 하드 및 플로피 디스크 콘트롤 프로그램중에 이들 디스크에 영향을 주는 디스크 초기화 기능, 쓰기 만을 검사하여 정직한 형태의 동작인지 또는 적절한 데이타가 쓰여지려고 하는지를 검사하고, 그렇지 않은 경우는 사용자에게 경고를 보내거나 시스템을 정지시킴으로서 컴퓨터 바이러스에 감염되거나 시스템이 파괴되는 것을 방지하는데 다음의 제6도를 통하여 더욱 상세히 설명한다.The protection program of the present invention checks the disk initialization function and write only affecting these disks in the hard and floppy disk control programs to check whether it is an honest type of operation or appropriate data is being written, otherwise the user is warned. In order to prevent computer virus infection or system destruction by sending or stopping the system, a more detailed description will be given with reference to FIG.

제6도는 본 발명에 의한 보호프로그램과 하드 및 플로피 디스크 제어프로그램의 흐름도이다.6 is a flowchart of a protection program and a hard and floppy disk control program according to the present invention.

본 발명의 보호프로그램은 우선 동작감지회로가 디스에이블(disable)된후(21), 디스크에 영향을 주는 초기화 기능 또는 쓰기 기능시 만을 선택 검사하여(22), 보호프로그램을 사용할 것인가 판단하고(23), 보호프로그램사용시 해당디스크 전체가 쓰기 금지인가 확인하여(24), 쓰기 금지가 아니면 요구되는 기능이 어떤 영역의 쓰기인가 판단하고(25), 그 영역이 쓰기 금지이면 더 이상 계속진행할 것인가를 확인한다(27). 상기의 쓰기 영역 판단(25)에서 쓰기 영역이 화일리스트 및 화일응용 테이블 영역이면 쓰고자 하는 데이타가 적정한 데이타인가 확인하여(26) 적정한 데이타이면 하드 및 플로피 디스크 제어 프로그램을 수행하고 그렇지 않으면 계속 진행여부를 판단하는 단계(27)로 간다. 그리고 상기 쓰기 영역 판단(25)에서 쓰기 영역이 데이타 영역이면 바로 하드 및 플로피 디스크 제어(control) 프로그램으로 넘어가고, 디스크 정보영역인 경우는 계속진행 여부 판단 단계(27)로 진행한다.The protection program of the present invention first selects and checks only the initialization function or write function that affects the disk after the operation detection circuit is disabled (21), and determines whether to use the protection program (23). When using the protection program, check whether the entire disk is write-protected (24). If it is not write-protected, determine which area is the write required (25). If the area is write-protected, check whether to proceed further. (27). If the write area is determined as the file list and file application table area in the write area determination section 25 above, it is determined whether the data to be written is appropriate data (26). If the write data is appropriate, the hard and floppy disk control program is executed. The process goes to step 27. If the write area is the data area in the write area determination 25, the process proceeds directly to the hard and floppy disk control program, and if the disk area is the disk information area, the process proceeds to the determination step 27.

계속 진행 여부 판단 단계(27)에서는 진행이 가능한 경우 하드 및 플로피 디스크 제어프로그램으로 진행하여 서비스루틴수행(31)후 동작감지회로를 인에이블( enable)시키도록 하며, 진행이 불가능하다고 판단되면 시스템을 정지시킴(28)으로써 모든 수행을 완료한다.In step 27, if it is possible to proceed, proceed to the hard and floppy disk control program to enable the operation detection circuit after performing the service routine 31, and if it is impossible to proceed, Stopping 28 completes all performance.

제7도는 상기한 바와 같이 보호프로그램이 동작하지 않은 상황에서 하드웨어가 동작하는 것을 감지하고 계속 진행할 것인가 판단하여(72) 진행시키거나(73), 시스템을 정지시키는 기능을 수행하는 NMI(Non Maskable Interrupt), 또는 다른 종류의 인터럽트 신호나 유사한 기능을 이용한 프로그램의 흐름도를 나타낸 것이다.FIG. 7 detects the operation of the hardware in the situation where the protection program is not operated as described above, determines whether to proceed (72), proceeds (73), or stops the system. ), Or a flow diagram of a program using other types of interrupt signals or similar functions.

상술한 바와 같이 구성되어 작동하는 본 발명은 다음과 같은 효과를 갖는다.The present invention constructed and operated as described above has the following effects.

첫째, 본 발명의 회로를 기존의 시스템에 추가하여 간편하게 디스크를 보호할 수 있으며, 또한 바이러스 감염유무를 확인할 수 있다.First, the circuit of the present invention can be added to an existing system to easily protect the disk, and also check the presence of virus infection.

둘째, 하드웨어(하드 및 플로피 디스크) 초기화시부터 보호프로그램이 동작하므로 안전성을 제고시킨다.Second, since the protection program operates from the initial initialization of the hardware (hard and floppy disk), it improves safety.

세째, 바이러스가 변형되거나, 새로운 바이러스가 만들어져도 새로운 보호프로그램이 필요치 않다.Third, if a virus is modified or a new virus is created, no new protection program is needed.

네째, 플로피나 하드디스크 부팅(booting)에 관계없이 동작한다.Fourth, it works regardless of the floppy or hard disk booting.

다섯째, 본 발명의 회로를 컴퓨터 시스템에 부가함으로써 사용시 오류로 인한 시스템 파괴를 방지할 수 있다.Fifth, by adding the circuit of the present invention to a computer system, it is possible to prevent system destruction due to an error in use.

여섯째, 운영체제(OS)에 관계없이 동작한다.Sixth, it works regardless of operating system (OS).

일곱째, 계속적으로 바이러스 침입을 감시하여 정보 보관의 신뢰성을 향상시킨다.Seventh, continuously monitor the intrusion of viruses to improve the reliability of information storage.

Claims (7)

컴퓨터 시스템에 장착되어 바이러스 프로그램으로부터 하드 및 플로피 디스크를 보호하는 회로에 있어서, 상기 컴퓨터 시스템의 어드레스 버스에 연결되어 있으며, 선택신호를 출력하는 어드레스 디코더 수단(420) ; 상기 어드레스 다코더 수단(420)의 출력단 및 상기 컴퓨터 시스템의 데이타 버스에 연결되어 있으며, 보호프로그램을 저장하는 수단(430) ; 및 상기 어드레스 디코더 수단(420)의 출력단 및 데이타 버스에 연결되어 있으며, 상기 보호프로그램에 의해 이용되는 버퍼 수단(440)을 포함하도록 구성하여 저장된 정보가 바이러스 프로그램에 의해 파괴되지 않도록 함을 특징으로 하는 컴퓨터 바이러스(Virus)로부터 하드 및 플로피 디스크를 보호하는 회로.A circuit mounted on a computer system to protect hard and floppy disks from a virus program, the circuit comprising: address decoder means (420) connected to an address bus of the computer system and outputting a selection signal; Means (430) connected to an output of said address decoder means (420) and to a data bus of said computer system for storing a protection program; And a buffer means 440 connected to an output terminal and a data bus of the address decoder means 420, so that the stored information is not destroyed by a virus program. Circuitry that protects hard and floppy disks from computer viruses. 제1항에 있어서, 상기 어드레스 디코더 수단(420)의 출력단 및 데이타 버스에 연결되어 있으며, 상기 보호프로그램이 동작되지 않은채 하드 및 플로피 디스크 콘트롤러가 직접 사용되는 것을 감시하는 동작감지 수단(450)을 더 포함하도록 구성하여 저장된 정보가 바이러스 프로그램에 의해 파괴되지 않도록 함을 특징으로 하는 컴퓨터 바이러스(Virus)로부터 하드 및 플로피 디스크를 보호하는 회로.5. The motion detection means (450) of claim 1, which is connected to an output terminal and a data bus of the address decoder means (420) and monitors the direct use of the hard and floppy disk controllers without the protection program being operated. Circuitry that protects the hard and floppy disks from a computer virus, characterized in that it is further configured to prevent the stored information from being destroyed by a virus program. 제2항에 있어서, 상기 동작감지수단(450)은 상기 어드레스 디코더 수단(420)의 출력단 및 데이타 버스에 연결된 플립플롭(451) ; 및 상기 플립플롭(451) 출력단 및 확장버스에 연결된 AND 게이트(452)로 구성되어 보호프로그램 미동작 상태하에서 하드 및 플로피 디스크 콘트롤러가 동작할 때 사용자에게 경고를 발하거나 시스템을 정지시킴을 특징으로 하는 컴퓨터 바이러스(Virus)로부터 하드 및 플로피 디스크를 보호하는 회로.3. The apparatus of claim 2, wherein the motion detection means (450) comprises: a flip-flop (451) connected to an output terminal and a data bus of the address decoder means (420); And an AND gate 452 connected to an output terminal of the flip-flop 451 and an expansion bus to alert the user or to stop the system when the hard and floppy disk controllers operate under the protection program inoperation state. Circuitry that protects hard and floppy disks from computer viruses. 어드레스 버스에 연결되어 있고 선택 신호를 출력하는 어드레스 디코더 수단(420), 상기 어드레스 디코더 수단의 출력단 및 데이타 버스에 연결되어 있고 보호프로그램을 저장하고 있는 수단(430), 상기 어드레스 디코더 수단의 출력단 및 데이타 버스에 연결되어 있고 상기 보호프로그램에 의해 이용되는 버퍼수단(440), 및 상기 어드레스 디코더 수단의 출력단 및 데이타 버스에 연결되어 있고 하드 및 플로피 디스크 콘트롤러의 동작을 감시하는 동작감지수단(450)을 포함하여 구성되는 하드 및 플로피 디스크 보호회로를 내장한 컴퓨터 시스템의 하드 및 플로피 디스크 보호방법에 있어서, 동작감지수단이 디스에이블 된후(21) 요구되는 기능중 디스크에 직접 영향을 주는 초기화 기능 및 쓰기 기능시만 선택하는(22) 제1단계 ; 보호프로그램을 사용할 것인가를 판단하는(23) 제2단계 ; 디스크의 상태(24) 및 요구된 쓰기 영역을 판별하는(25) 제3단계 ; 및 상기 제3단계의 상태에 따라 프로그램의 계속진행여부를 판단하여(27) 처리하는 제4단계를 포함하여 디스크에 저장된 정보가 바이러스 프로그램에 의해 파괴되지 않도록 함을 특징으로 하는 컴퓨터 바이러스(Virus)로부터 하드 및 플로피 디스크를 보호하는 방법.An address decoder means 420 connected to an address bus and outputting a selection signal, an output end of the address decoder means and a means 430 connected to a data bus and storing a protection program, an output end and data of the address decoder means Buffer means 440 connected to the bus and used by the protection program, and motion detection means 450 connected to the output terminal and data bus of the address decoder means and for monitoring the operation of the hard and floppy disk controllers. In the hard and floppy disk protection method of a computer system having a built-in hard and floppy disk protection circuit, after the motion detection means is disabled (21) during the initialization function and the write function directly affecting the disk 22 selecting the first step; Determining whether to use a protection program (23); A third step (25) of determining the state of the disk 24 and the required write area; And a fourth step of determining (27) whether or not the program is to be continued according to the state of the third step, so that the information stored on the disk is not destroyed by the virus program. How to protect your hard and floppy disks from viruses. 제4항에 있어서, 상기 제3단계는 사용하고자 하는 디스크 전체가 쓰기 금지인가 판별하는 제1과정(24) ; 상기 제1과정(24)에서 디스크 전체의 쓰기 금지가 아닌 경우, 어떤 영역의 쓰기를 요구하는지 판별하는 제2과정(25) ; 및 상기 제2과정의 쓰기 요구가 화일 리스트 및 화일응용테이블 영역이면 적정한 데이타인가 판단하여(26) 처리하고, 데이타 영역이면 곧바로 하드 및 플로피 제어 프로그램을 수행하며, 쓰기 요구된 영역이 디스크 정보영역이면 계속진행여부 판단단계로 진행하는 제3과정에 의해 수행됨을 특징으로하는 컴퓨터 바이러스(Virus)로부터 하드 및 플로피 디스크를 보호하는 방법.5. The method of claim 4, wherein the third step comprises: a first step (24) of determining whether the entire disk to be used is write-protected; A second step (25) of determining in which area a write is required if the entire disc is not prohibited from writing in the first step (24); If the write request of the second process is a file list and a file application table area, it is determined whether the data is appropriate data (26). If the data area is a data area, a hard and floppy control program is executed immediately. A method for protecting hard disks and floppy disks from computer viruses, characterized in that the process is carried out by a third process proceeding to the determination of whether or not to proceed. 제4항에 있어서, 상기 제4단계는 계속진행여부를 판단하여(27) 진행 가능하면 하드 및 플로피 제어프로그램을 수행하고(31, 32) 그렇지 않으면 시스템을 정지시켜(28) 해당 디스크를 보호하여 데이타가 보전되도록 함을 특징으로 하는 컴퓨터 바이러스(Virus)로부터 하드 및 플로피 디스크를 보호하는 방법.The method of claim 4, wherein the fourth step determines whether to proceed (27) and if possible proceeds with the hard and floppy control program (31, 32), otherwise the system is stopped (28) to protect the disk A method of protecting hard and floppy disks from computer viruses, characterized by the preservation of data. 제4항에 있어서, 상기 제1단계 수행후, 상기 제2, 제3 및 제4단계가 수행되지 않은채 하드 및 플로피 디스크 콘트롤러가 동작될때 이를 감지하여 시스템의 계속진행/정지여부를 판단하고 처리하는 제5단계를 더 포함하여 수행되는 것을 특징으로 하는 컴퓨터 바이러스(Virus)로부터 하드 및 플로피 디스크를 보호하는 방법.5. The method of claim 4, wherein after performing the first step, when the hard and floppy disk controllers are operated without performing the second, third, and fourth steps, the system proceeds to determine whether to continue / stop the system and to process them. And a fifth step of protecting the hard disk and the floppy disk from a virus.
KR1019900012928A 1990-08-22 1990-08-22 Circuit and method of protecting hard and floppy disc KR920010973B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR1019900012928A KR920010973B1 (en) 1990-08-22 1990-08-22 Circuit and method of protecting hard and floppy disc
JP3209602A JPH06149681A (en) 1990-08-22 1991-08-21 Circuit and method for protecting hardware and floppy disk from computer virus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1019900012928A KR920010973B1 (en) 1990-08-22 1990-08-22 Circuit and method of protecting hard and floppy disc

Publications (2)

Publication Number Publication Date
KR920004984A KR920004984A (en) 1992-03-28
KR920010973B1 true KR920010973B1 (en) 1992-12-26

Family

ID=19302599

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1019900012928A KR920010973B1 (en) 1990-08-22 1990-08-22 Circuit and method of protecting hard and floppy disc

Country Status (2)

Country Link
JP (1) JPH06149681A (en)
KR (1) KR920010973B1 (en)

Also Published As

Publication number Publication date
JPH06149681A (en) 1994-05-31
KR920004984A (en) 1992-03-28

Similar Documents

Publication Publication Date Title
TW452733B (en) Method for preventing BIOS from viruses infection
US5802277A (en) Virus protection in computer systems
US7707454B2 (en) Method for protecting backup data of a computer system from damage
US5511184A (en) Method and apparatus for protecting a computer system from computer viruses
US6792556B1 (en) Boot record recovery
US5537540A (en) Transparent, secure computer virus detection method and apparatus
CN107066311B (en) Kernel data access control method and system
US7367062B2 (en) Method for BIOS security of computer system
US20020166059A1 (en) Methods and apparatus for protecting against viruses on partitionable media
US11403180B2 (en) Auxiliary storage device having independent recovery area, and device applied with same
US6907524B1 (en) Extensible firmware interface virus scan
US5881282A (en) Controlling ill-behaved computer add-on device through a virtual execution mode
US20170262341A1 (en) Flash memory-hosted local and remote out-of-service platform manageability
US20020112203A1 (en) Fault handling in a data processing system utilizing a fault vector pointer table
KR920010973B1 (en) Circuit and method of protecting hard and floppy disc
US20090241195A1 (en) Device and method for preventing virus infection of hard disk
CN1121012C (en) Method for preventing BIOS from virus damage
US6397310B1 (en) Method and apparatus for controlling write access to storage means for a digital data processing circuit
KR20010044706A (en) Method and System for preventing Computer Virus Program
JPH07253931A (en) Destruction prevention system for program data storage area
JP3021973B2 (en) Malfunction detection circuit
WO2022015494A1 (en) System management states
JPS63250753A (en) Memory access checking system
JPS61228544A (en) Write protection system
JPH05189997A (en) Memory fault detecting mechanism

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
G160 Decision to publish patent application
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 19951226

Year of fee payment: 6

LAPS Lapse due to unpaid annual fee