核心技术 / 文件拆解与重构

文件拆解与重构技术(FDR)

文件拆解与重构技术不是只给文件做一次安全检查,而是先拆解文件内部结构,识别并处置风险对象,再将允许保留的业务内容写入全新的安全结构。即使系统还不知道某段内容是否恶意,也可以依据格式规范和安全策略移除宏、脚本、外部链接、嵌入对象和异常结构,生成新的安全副本。

01 / 三条技术路径

三条技术路径,一种选择

文件拆解与重构技术不是单一实现方式。三类主流路径在安全处理方式、文件可用性和适用场景上存在明显差异。PureFDR 采用基于安全结构的重构路径:原文件与输出副本分离,兼顾安全与可用性。

02 / 五个处理阶段

从不可信输入,
可验证的安全副本

PureFDR 将每一次文件处理统一为 P1-P5 五个阶段。核心不是修改原文件,而是只迁移允许保留的内容,重新写出一个字节独立的新文件,并用验证证据决定它能否进入业务。

03 / 端到端证据

每一次处理,都留下可追溯的证据链

系统以作业与对象标识关联原始文件、成员级风险发现、处理动作、安全副本、验证结果与最终处置,并保留副本的哈希校验信息,形成对象级、端到端可追溯的审计链。原件可安全查看,副本生成链路可完整回放。

04 / 引擎与模块

同一处理作业中,
协同运行的自研模块

八个自研模块与引擎在同一处理作业中协同运行,形成从理解文件结构到安全交付的完整闭环。

微信联系