DIY编程器网

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 1076|回复: 0
打印 上一主题 下一主题

[待整理] 硬盘加密致命弱点 可窃取加密密钥

[复制链接]
跳转到指定楼层
楼主
发表于 2015-4-26 21:57:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
【IT专家网独家】美国普林斯顿大学(Princeton University)的研究人员称,如果你以为加密你的笔记本电脑硬盘就能够保证数据安全防止其他人偷窥,你也许要重新考虑这个问题。

  普林斯顿大学的研究人员发现一种窃取Windows Vista BitLocker或者苹果的FileVault等产品使用的硬盘密钥的方法。使用这个密钥,黑客能够访问存储在加密硬盘中的全部数据。

  普林斯顿大学研究生Alex Halderman在研究这个问题的论文中说,能够获得硬盘密钥是因为计算机内存芯片的属性决定的。在计算机关闭电源的时候,DRAM内存处理器中的数据就消失了。但是,这些数据不会立即消失。事实上,这些数据的消失需要几分钟的时间,从而为黑客提供了找出加密密钥的方法。

  这种攻击取得成功的条件是这台计算机必须首先在运行或者处于待机状态。对于关闭几分钟以后的计算机,这种攻击不起作用,因为DRAM内存中的数据那个时候已经消失了。

  攻击者简单地把这台计算机打开一两秒钟,然后从一个安装了能够检查内存芯片内容的软件的便携式硬盘重新启动这台计算机。这就为攻击者绕过这个操作系统保护措施提供了一种方法。操作系统的这种保护措施能够把加密密钥隐藏在内存中。

  Halderman介绍说,这是对依靠操作系统保护专用密钥的硬盘加密系统等安全产品实施攻击的一种新方法。攻击者能够窃取人们使用硬盘加密的笔记本电脑,然后重新启动这台笔记本电脑,接下来在关闭电源之前捕捉内存中的数据。

  这个研究小组由普林斯顿大学牵头,包括电子前沿基金会和Wind River Systems等研究机构的研究人员。

  Halderman称,这个研究小组的研究结果将建议有关人员重新考虑对计算机硬盘进行加密的方法。也许用户过于相信硬盘加密技术了,也许还没有听说过被盗的加密的电脑仍有数据风险的事情。

  Halderman说,基于硬盘的加密可能会减少风险。但保护硬盘的数据是一个很难的问题。

  希捷和东芝等硬盘厂商在自己的硬盘中都提供了基于硬件的硬盘加密技术,不过,这些加密技术的价格都很昂贵。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏 分享分享 支持支持 反对反对
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|文字版|手机版|DIY编程器网 ( 桂ICP备14005565号-1 )

GMT+8, 2024-11-15 23:26 , 耗时 0.078726 秒, 18 个查询请求 , Gzip 开启.

各位嘉宾言论仅代表个人观点,非属DIY编程器网立场。

桂公网安备 45031202000115号

DIY编程器群(超员):41210778 DIY编程器

DIY编程器群1(满员):3044634 DIY编程器1

diy编程器群2:551025008 diy编程器群2

QQ:28000622;Email:libyoufer@sina.com

本站由桂林市临桂区技兴电子商务经营部独家赞助。旨在技术交流,请自觉遵守国家法律法规,一旦发现将做封号删号处理。

快速回复 返回顶部 返回列表