基于策略的带 Intel SGX 的版本化固态硬盘
密码学与安全
2021-08-17 v1
摘要
特权恶意软件会中和基于软件的版本化系统并破坏数据。为应对该威胁,已有研究提出在固态硬盘(SSD)内部执行版本化的版本化固态硬盘。SSD 是数据版本化的合适候选,因为它无需额外复制即可保留先前版本,并以极小的可信计算基(TCB)提供高安全性。然而,迄今所研究的版本化 SSD 普遍采用全盘版本化方法,批量保留所有文件版本。本文表明,当数据保留时间小于恶意软件驻留时间时,提供全盘版本化的 SSD 会暴露于数据篡改攻击之下。为应对该威胁,我们提出 SGX-SSD,一种基于策略的每文件版本化 SSD,仅为用户的重要文件保留更深层历史。然而,由于 SSD 不了解文件语义,且版本化策略信息需从不可信主机安全获取,在 SSD 中实现每文件版本化是巨大挑战。为解决此问题,SGX-SSD 利用 Intel SGX 并具备安全主机接口,以从用户处安全接收策略信息(配置值)。此外,为解决 SSD 文件语义无感知问题,设计了捎带模块在主机层给出文件提示,并在 SSD 中实现基于策略的选择性版本化算法。为验证系统,我们在 Linux 环境下于 Jasmine OpenSSD 平台原型化 SGX-SSD。实验评估证明,SGX-SSD 以极小的额外开销为选择性每文件版本化提供了强安全性。
引用
@article{arxiv.2108.06459,
title = {A Policy-based Versioning SSD with Intel SGX},
author = {Jinwoo Ahn and Seungjin Lee and Jinhoon Lee and Youngwoo Ko and Junghee Lee and Youngjae Kim},
journal= {arXiv preprint arXiv:2108.06459},
year = {2021}
}
备注
14 pages