具备弹性容量特性的SSD中提升安全性的取证问题与技术
密码学与安全
2021-12-30 v1
摘要
过度配置技术通常作为提升存储系统(如数据库)性能的一种手段被引入。过度配置区域既隐藏又难以被普通用户访问。本文关注针对此类隐藏区域的攻击模型。恶意黑客使用根据工作负载改变容量的高级过度配置技术,因此,我们的重点在于使用可变过度配置技术的攻击模型。根据这些攻击模型,可以扫描包含隐藏在过度配置区域中的原始数据或恶意软件代码的无效块。在本文中,我们概述了针对过度配置区域的每种存储单元类型所执行的不同取证流程,并披露了增强对这些攻击模型免疫力的安全技术。这引发了对可改变过度配置区域的SSD的取证可能性与对策的讨论。我们还提出了针对SSD失效区域的信息隐藏攻击与信息暴露攻击。我们的研究为进一步改进基于SSD的数据库的性能与安全性提供了良好基础。
引用
@article{arxiv.2112.13923,
title = {Forensic Issues and Techniques to Improve Security in SSD with Flex Capacity Feature},
author = {Na Young Ahn and Dong Hoon Lee},
journal= {arXiv preprint arXiv:2112.13923},
year = {2021}
}
备注
resubmitted(Nov. 25, 2021) and accepted(Dec. 15, 2021)in IEEE ACCESS(Access-2021-39427)