精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

磁盤加密威脅模型和技術(shù)路線

麥辣雞腿堡 ? 來(lái)源:OPPO內(nèi)核工匠 ? 作者:m0rgan ? 2023-11-29 10:44 ? 次閱讀

威脅模型

數(shù)據(jù)生命周期管理(Data Lifecycle Management)通常將數(shù)據(jù)劃分為生產(chǎn)、存儲(chǔ)、使用、分享、銷毀、歸檔幾個(gè)階段。而從信息安全保護(hù)維度,則一般將數(shù)據(jù)劃分為三種狀態(tài),即:Data in Use、Data in Motion/Transit、Data at Rest。

Data in Motion/Transit,即數(shù)據(jù)傳輸場(chǎng)景,是大家最熟悉、技術(shù)發(fā)展最成熟的安全場(chǎng)景。例如基于SSL/TLS協(xié)議的Https應(yīng)用,基于SSH協(xié)議的SCP/SFTP應(yīng)用等。這些技術(shù)對(duì)數(shù)據(jù)的安全保護(hù)不僅包括加密傳輸,也包含雙向身份認(rèn)證、完整性保護(hù)等。

Data in Use,即數(shù)據(jù)使用場(chǎng)景。此時(shí)數(shù)據(jù)緩存在系統(tǒng)DRAM、Cache、CPU Register中,一般明文存在。但在一些高安全場(chǎng)景下,為防止側(cè)信道攻擊(如Cold Boot Attack獲取DRAM中密鑰信息),業(yè)界也提出了Full Memory Encryption全內(nèi)存加密技術(shù)。如Intel的TME(Total Memory Encryption)、AMD的SME(Secure Memory Encryption)等。FME使能時(shí)系統(tǒng)DRAM數(shù)據(jù)全部為加密存儲(chǔ),CPU通過(guò)特定硬件加解密引擎分別在讀寫數(shù)據(jù)時(shí)做解密加密操作,加解密密鑰則一般每次boot時(shí)唯一生成。

Data at Rest,即數(shù)據(jù)(持久化)存儲(chǔ)場(chǎng)景。此時(shí)數(shù)據(jù)屬于inactive狀態(tài)未使用,存儲(chǔ)在磁盤等非易失性介質(zhì)。安全風(fēng)險(xiǎn)主要有非授權(quán)訪問(wèn)、設(shè)備丟失導(dǎo)致數(shù)據(jù)泄漏等。常見保護(hù)方式包括物理/網(wǎng)絡(luò)層面的隔離和訪問(wèn)控制、以及數(shù)據(jù)(落盤)加密。對(duì)于加密存儲(chǔ)的磁盤數(shù)據(jù),即使設(shè)備(如PC/手機(jī))丟失,攻擊者拆出硬盤或Flash器件,也只能讀取到器件中的密文,保證關(guān)鍵數(shù)據(jù)機(jī)密性。

技術(shù)路線

加密是防止數(shù)據(jù)泄漏、保證機(jī)密性的有效手段。按照不同維度,加密技術(shù)/方案可以有多種分類,簡(jiǎn)單匯總?cè)缦拢?/p>

圖片

需要說(shuō)明的是,幾種維度不互斥,某一方案通常符合/采用多個(gè)特征/技術(shù)。例如本文要介紹的磁盤加密技術(shù)Disk Encryption,其加密對(duì)象一般是整個(gè)磁盤或文件系統(tǒng),但從數(shù)據(jù)狀態(tài)維度看屬于Data at Res
Encryption技術(shù),從用戶感知維度看屬于透明加密技術(shù),從加密算法維度看采用對(duì)稱加密。

下面簡(jiǎn)單介紹幾個(gè)分類涉及的技術(shù)概念/術(shù)語(yǔ),詳情可查閱文末參考鏈接,及后續(xù)章節(jié)中的詳細(xì)分析。

Data at Rest Encryption

數(shù)據(jù)在at Rest狀態(tài)下保持加密的技術(shù),參考https://wiki.archlinux.org/title/Data-at-rest_encryption說(shuō)明,加密對(duì)象一般為磁盤(塊設(shè)備)、文件系統(tǒng)目錄,加解密過(guò)程采用透明加密技術(shù)。

Transparent Encryption

透明加密,也稱作real-time encryption或on-the-fly encryption。特點(diǎn)是數(shù)據(jù)在使用過(guò)程中自動(dòng)完成加解密,無(wú)需用戶干預(yù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DRAM
    +關(guān)注

    關(guān)注

    40

    文章

    2304

    瀏覽量

    183324
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6909

    瀏覽量

    88849
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11232

    瀏覽量

    208945
  • 磁盤
    +關(guān)注

    關(guān)注

    1

    文章

    367

    瀏覽量

    25180
  • 系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    1010

    瀏覽量

    21320
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    U盤/USB加密轉(zhuǎn)接器

    `加密轉(zhuǎn)接器采用具有國(guó)密資質(zhì)的32位高速加密流芯片,USB存儲(chǔ)設(shè)備(U盤,移動(dòng)硬盤等)通過(guò)連接加密轉(zhuǎn)接器,將數(shù)據(jù)加密后存儲(chǔ)到磁盤中,升級(jí)普通
    發(fā)表于 05-23 13:34

    云計(jì)算的云數(shù)據(jù)安全與加密技術(shù)

    、網(wǎng)絡(luò)層是無(wú)感知的。個(gè)人認(rèn)為應(yīng)用層加密技術(shù)意義和實(shí)用價(jià)值更大些,可以保證數(shù)據(jù)端到端的安全性,而不是只在存儲(chǔ)側(cè)或磁盤上數(shù)據(jù)是安全加密的。 `
    發(fā)表于 11-06 14:54

    Nios II語(yǔ)音加密傳輸系統(tǒng)有什么作用?

    由于缺乏保密措施,使得電話竊聽事件不斷發(fā)生,嚴(yán)重威脅著個(gè)人隱私、軍事商業(yè)秘密甚至地區(qū)或國(guó)家的信息安全。因此,以語(yǔ)音壓縮和數(shù)據(jù)加密為基礎(chǔ)的語(yǔ)音加密傳輸技術(shù)受到人們關(guān)注。G.729A是G.
    發(fā)表于 11-01 07:42

    如何通過(guò)ARM嵌入式平臺(tái)加密磁盤

    基于ARM嵌入式平臺(tái)在嵌入式Linux系統(tǒng)下通過(guò)dm-crypt來(lái)加密磁盤
    發(fā)表于 12-15 06:46

    利用加密芯片SMEC98SP設(shè)計(jì)可加密的EEPROM保存加密數(shù)據(jù) 精選資料推薦

    在產(chǎn)品設(shè)計(jì)中,經(jīng)常需要保存加密數(shù)據(jù),防止被別人非法讀取,對(duì)產(chǎn)品、系統(tǒng)的安全性有威脅。傳統(tǒng)的EEPROM,如AT24C02,無(wú)法滿足這個(gè)需求,加密芯片SMEC98SP可以很好的解決這個(gè)問(wèn)題。首先,用
    發(fā)表于 07-23 08:02

    Saber中的模型加密工具

    關(guān)于模型加密,Saber軟件一直都有這個(gè)功能,只不過(guò)以前需要用戶自己手動(dòng)修改模型代碼,并利用軟件提供的加密命令實(shí)現(xiàn)對(duì)模型
    發(fā)表于 06-21 09:56 ?32次下載

    磁盤陣列技術(shù)原理學(xué)習(xí)

    磁盤陣列技術(shù)原理學(xué)習(xí) 【簡(jiǎn) 介】我們?yōu)槭裁匆褂?b class='flag-5'>磁盤陣列?使用磁盤陣列的好處,在于數(shù)據(jù)的安全、存取的速度及超大的存儲(chǔ)容量。如何確
    發(fā)表于 08-01 11:11 ?1015次閱讀
    <b class='flag-5'>磁盤</b>陣列<b class='flag-5'>技術(shù)</b>原理學(xué)習(xí)

    磁盤陣列技術(shù)原理

    一、 XX磁盤陣列的一般網(wǎng)絡(luò)結(jié)構(gòu) 二、了解磁盤陣列在數(shù)字化圖書館中的作用 三、了解磁盤陣列的基本原理 四、介紹幾種數(shù)字化圖書館中常用的XX磁盤陣列 五、問(wèn)題討論
    發(fā)表于 02-26 17:19 ?0次下載
    <b class='flag-5'>磁盤</b>陣列<b class='flag-5'>技術(shù)</b>原理

    標(biāo)準(zhǔn)模型下高效的基于身份匿名廣播加密方案

    是發(fā)送給哪個(gè)用戶的,從而保護(hù)了接收者用戶的隱私。所提方案利用雙系統(tǒng)加密技術(shù),基于合數(shù)階雙線性群提出。同時(shí),該方案基于靜態(tài)假設(shè),在標(biāo)準(zhǔn)模型中證明方案是選擇明文安全的,密文和密鑰取得了固定長(zhǎng)度。和對(duì)比方案相比,所
    發(fā)表于 12-11 16:29 ?0次下載

    中國(guó)成勒索軟件威脅重災(zāi)區(qū) 加密貨幣劫持暴增85倍

    加密貨幣劫持暴增。賽門鐵克公布其最新的互聯(lián)網(wǎng)安全威脅報(bào)告,表示由于加密貨幣價(jià)格在2017年發(fā)生逆轉(zhuǎn),對(duì)加密貨幣挖礦的攻擊將逐漸變得廣泛。 賽門鐵克的互聯(lián)網(wǎng)安全
    發(fā)表于 04-15 16:09 ?3538次閱讀

    卡巴斯基實(shí)驗(yàn)室預(yù)測(cè)2019年加密貨幣將出現(xiàn)新的威脅

    真正的威脅來(lái)自于加密、勒索軟件等等。所有這些威脅都需要得到妥善處理。當(dāng)用戶試圖想出對(duì)策時(shí),犯罪分子已經(jīng)想出了新的攻擊途徑。卡巴斯基實(shí)驗(yàn)室的最新報(bào)告證實(shí),隨著工業(yè)的繼續(xù)走向成熟,還需要應(yīng)對(duì)更多的
    發(fā)表于 11-28 10:55 ?1055次閱讀

    一種新的采礦加密技術(shù)正在對(duì)計(jì)算機(jī)用戶產(chǎn)生威脅

    英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(National Cyber Security Centre)表示:“通過(guò)惡意軟件傳播加密貨幣的技術(shù)已經(jīng)使用了好幾年,但在2018-2019年,一種新的采礦加密技術(shù)成為了主要的
    發(fā)表于 12-21 13:40 ?613次閱讀

    Linux 中如何磁盤加密

    my_disk#Open O必須大寫Enter passphrase for /dev/sdd1:#密碼4、查看加密磁盤映射分區(qū)[root@vipuser200 ~]# ll /dev/mapper/#存放位置total
    發(fā)表于 04-02 14:50 ?522次閱讀

    如何采用SPICE模型加密

    在上一篇文章《活學(xué)活用 LTspice 進(jìn)行電路設(shè)計(jì) — 自動(dòng)生成原理圖符號(hào)》中,我們分享了在導(dǎo)入新的 SPICE 模型時(shí),使用原理圖符號(hào)自動(dòng)生成功能的方法。本文將介紹如何采用 SPICE 模型加密
    的頭像 發(fā)表于 07-15 09:20 ?1485次閱讀
    如何采用SPICE<b class='flag-5'>模型</b><b class='flag-5'>加密</b>

    FDE磁盤加密技術(shù)是什么

    磁盤加密技術(shù) 如上節(jié)所述,Disk Encryption磁盤加密,目標(biāo)是保護(hù)數(shù)據(jù)at Rest狀態(tài)下的機(jī)密性,加密對(duì)象是整個(gè)
    的頭像 發(fā)表于 11-29 10:54 ?1259次閱讀
    FDE<b class='flag-5'>磁盤</b><b class='flag-5'>加密技術(shù)</b>是什么