亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        保護(hù)待機(jī)狀態(tài)下的內(nèi)存數(shù)據(jù)

        2017-01-27 13:02:19趙連瑩
        中國(guó)教育網(wǎng)絡(luò) 2017年4期
        關(guān)鍵詞:秘鑰鑒權(quán)敏感數(shù)據(jù)

        文/趙連瑩

        保護(hù)待機(jī)狀態(tài)下的內(nèi)存數(shù)據(jù)

        文/趙連瑩

        留在計(jì)算機(jī)內(nèi)存中的敏感數(shù)據(jù),在系統(tǒng)處于待機(jī)狀態(tài)(ACPI S3)時(shí)極易通過(guò)旁路攻擊(side-channel attacks)被竊取。這類敏感數(shù)據(jù)包括但不限于全盤加密秘鑰(如TrueCrypt) 以及正在被查看的保密文件 (盡管它們?cè)诖疟P上已加密) 。當(dāng)計(jì)算機(jī)被偷盜或丟失以及機(jī)主被威脅時(shí),由于攻擊者得到幾乎不受限制的物理便利,他有條件利用系統(tǒng)DMA 漏洞直接訪問(wèn)內(nèi)存數(shù)據(jù)或者冷起動(dòng)內(nèi)存映像攻擊 (cold boot attack) 等旁路攻擊來(lái)竊取數(shù)據(jù)。

        應(yīng)對(duì)這類威脅的一個(gè)挑戰(zhàn)是由于計(jì)算機(jī)不能直接運(yùn)行加密指令,系統(tǒng)內(nèi)存中無(wú)論待機(jī)中或系統(tǒng)蘇醒時(shí)敏感數(shù)據(jù)已經(jīng)明文存在,操作系統(tǒng)提供的重新鑒權(quán)保護(hù)無(wú)法奏效。一些解決方案選擇將秘鑰暫存在CPU寄存器等特殊位置以躲避攻擊,但一方面這種方案只能處理極少量的敏感數(shù)據(jù)(如只針對(duì)數(shù)個(gè)字節(jié)大小的加密秘鑰) ,另一方面在系統(tǒng)蘇醒時(shí)或者不對(duì)用戶重新鑒權(quán) (被攻擊者直接獲取) 或者鑒權(quán)受限于用戶密碼的有限的entropy (可被字典攻擊)。另一些產(chǎn)品如BitLocker雖然可以解決這個(gè)問(wèn)題但是是通過(guò)強(qiáng)制計(jì)算機(jī)進(jìn)入休眠狀態(tài) (hibernation, 即ACPI S4) 來(lái)實(shí)現(xiàn),由于硬盤性能的瓶頸嚴(yán)重影響可用性,即使SSD通常也要接近十秒左右。

        鑒于待機(jī)狀態(tài)的普遍性,我們提出data-in-sleep的概念,來(lái)區(qū)分于data-atrest,data-in-transit以及data-in-use等已經(jīng)被廣泛關(guān)注的問(wèn)題。我們解決data-insleep問(wèn)題的兩個(gè)原則是:一是在整個(gè)待機(jī)期間沒(méi)有敏感數(shù)據(jù)以明文形式暴露于內(nèi)存中;二是當(dāng)系統(tǒng)蘇醒時(shí)對(duì)用戶的重新鑒權(quán)必須可以承受字典攻擊且不可繞開(kāi)。

        基于這兩個(gè)原則,我們?cè)O(shè)計(jì)并實(shí)現(xiàn)了Hypnoguard,以保護(hù)data-in-sleep為目的的工具。它利用現(xiàn)代CPU的AES-NI硬件加速指令集、多核并行處理以及合適的AES工作模式,在進(jìn)入待機(jī)前實(shí)現(xiàn)高速的完全內(nèi)存加密 (對(duì)于8GB內(nèi)存加密或解密只需要一秒左右) 。而在系統(tǒng)蘇醒時(shí),我們整合CPU的可信計(jì)算運(yùn)行環(huán)境(如Intel TXT)和TPM安全芯片來(lái)達(dá)到綁定系統(tǒng)硬件平臺(tái)的用戶重鑒權(quán)。Hypnoguard的核心特性即這種不可繞開(kāi)的系統(tǒng)硬件平臺(tái)綁定:正確的軟硬件運(yùn)行環(huán)境決定正確的秘鑰被釋放(而不是完全取決于相對(duì)較弱的用戶密碼),錯(cuò)誤的環(huán)境(即繞開(kāi)Hypnoguard)無(wú)論密碼猜測(cè)正確與否都無(wú)法得到正確秘鑰。

        在系統(tǒng)部署時(shí),一對(duì)公鑰和私鑰被生成(足夠的長(zhǎng)度),其中公鑰被明文保存在公共區(qū)域。而私鑰直接被封存(Seal)在TPM的NVRAM中,綁定于正確的Hypnoguard運(yùn)行環(huán)境以及用戶密碼。每次待機(jī)前,一個(gè)足夠強(qiáng)的隨機(jī)對(duì)稱秘鑰(如128bit以上,只一次性使用) 被用來(lái)加密整個(gè)內(nèi)存。而后此對(duì)稱秘鑰立即被上述公鑰加密存放于公共區(qū)域。系統(tǒng)進(jìn)入待機(jī)。

        至此,整個(gè)系統(tǒng)內(nèi)存為加密狀態(tài),攻擊者無(wú)法直接竊取。由于我們選擇的秘鑰長(zhǎng)度適當(dāng)(和用戶的密碼強(qiáng)度無(wú)關(guān)),繞過(guò)Hypnoguard進(jìn)行字典攻擊通常是不現(xiàn)實(shí)的。如果他進(jìn)入正確的Hypnoguard環(huán)境,雖然此時(shí)的保護(hù)只取決于用戶密碼,但猜測(cè)密碼會(huì)以很高概率觸發(fā)對(duì)TPM中的私鑰的永久性刪除。我們可以配置特定的策略(如錯(cuò)誤次數(shù)) 來(lái)決定對(duì)刪除秘鑰的觸發(fā);也可以設(shè)置一定范圍的密碼為刪除密碼 (deletion passwords) ,既可用于提高攻擊者觸發(fā)刪除的概率也可用于用戶在被脅迫時(shí)提供給攻擊者。

        在系統(tǒng)從待機(jī)狀態(tài)恢復(fù)時(shí),Hypnoguard進(jìn)入TXT環(huán)境,并提示用戶輸入密碼。此密碼和當(dāng)前正確的軟硬件環(huán)境一起用于釋放上述私鑰。私鑰解密對(duì)稱秘鑰后立即被從臨時(shí)內(nèi)存中刪除。隨即,對(duì)稱秘鑰解密整個(gè)內(nèi)存并將控制權(quán)交回操作系統(tǒng)。恢復(fù)時(shí)的用戶密碼輸入可以取代操作系統(tǒng)的用戶密碼輸入來(lái)完全保持現(xiàn)有的用戶體驗(yàn):待機(jī)時(shí)無(wú)需密碼,喚醒時(shí)輸入一次。這種優(yōu)勢(shì)得益于公鑰系統(tǒng)的引入,即進(jìn)入待機(jī)時(shí)無(wú)需密碼和TXT環(huán)境釋放秘鑰 (使用公鑰即可),而只在喚醒時(shí)需要。

        在此項(xiàng)目中,我們開(kāi)創(chuàng)性地解決了一些技術(shù)問(wèn)題,如系統(tǒng)喚醒狀態(tài)下的顯示和輸入(一直存在但未被解決的問(wèn)題);同時(shí)也依據(jù)Hypnoguard的特定需求提出了改進(jìn)版的AES GCM解密過(guò)程。

        (責(zé)編:楊潔)

        趙連瑩

        現(xiàn)就讀于Concordia University (加拿大) 。畢業(yè)于天津大學(xué)并獲得通信與信息系統(tǒng)碩士學(xué)位。此前的工作領(lǐng)域包括嵌入式系統(tǒng)軟硬件以及大型主機(jī)(Mainframes),在業(yè)內(nèi)從事相關(guān)工作6年 (IBM China) 。當(dāng)前主要研究方向?yàn)樾畔⑾到y(tǒng)安全,包括硬件/系統(tǒng)相關(guān)的安全問(wèn)題,基于密碼的鑒權(quán),可信計(jì)算等。并發(fā)表多篇文章于ACM CCS, NDSS, NSPW以及IEEE TIFS。

        論文鏈接: Hypnoguard: Protecting Secrets across Sleep-wake Cycles

        http://dl.acm.org/citation.cfm?id=2978372

        猜你喜歡
        秘鑰鑒權(quán)敏感數(shù)據(jù)
        干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
        ETC秘鑰國(guó)產(chǎn)化升級(jí)改造方案設(shè)計(jì)與實(shí)現(xiàn)
        實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識(shí)別
        干細(xì)胞開(kāi)啟未來(lái)大健康的“秘鑰” 專家與媒體面對(duì)面活動(dòng)走進(jìn)中源協(xié)和—山西省干細(xì)胞基因工程有限公司
        基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
        基于4A平臺(tái)的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
        基于Unity 3D的產(chǎn)品秘鑰二維碼實(shí)現(xiàn)
        移動(dòng)網(wǎng)絡(luò)用戶頻繁鑒權(quán)問(wèn)題的優(yōu)化方案探討
        基于二元多項(xiàng)式與中國(guó)剩余定理的多秘密分享方案
        基于小型核心網(wǎng)的LTE鑒權(quán)的一種新實(shí)現(xiàn)
        久久久精品人妻久久影视| 国产日韩一区二区精品| 国产高清自产拍av在线| 女优av性天堂网男人天堂| 两人前一后地插着她丰满| 无码精品国产一区二区三区免费 | 人妻尤物娇呻雪白丰挺| 亚洲中文字幕一区av| 24小时免费在线观看av| 国产午夜伦鲁鲁| 国模精品无码一区二区二区| 91美女片黄在线观看| 谁有在线观看av中文| 久久精品国产亚洲av一| 好看的日韩精品视频在线| 丰满人妻熟妇乱又仑精品| 亚洲精品乱码8久久久久久日本| 免费观看黄网站在线播放| 尤物视频一区二区| 国产日韩精品视频一区二区三区| 一区二区三区高清在线观看视频| 国产日韩精品欧美一区喷水| 成人久久久久久久久久久| 国产精品久久久久久久成人午夜| 少妇av免费在线播放| 国产精品视频一区二区久久| 精品视频在线观看日韩 | 精品精品国产三级av在线| 国产情侣一区二区| 久久久久久伊人高潮影院| 一区二区在线亚洲av蜜桃| 精品一区二区三区a桃蜜| 无码av专区丝袜专区| 99热久久精里都是精品6| 国产香蕉尹人在线视频播放| 国产内射视频免费观看| 精品国产自在现线看久久| 亚洲看片lutube在线观看| 亚洲中久无码永久在线观看软件| 北岛玲日韩精品一区二区三区| 少妇被猛烈进入中文字幕 |