看见鸿沟:空气隔离能否保护您的私人数据安全?
密码学与安全
2024-09-09 v1
摘要
个人数据在当今数字时代成为最具价值和诱人的资产和目标。包括个人识别信息(PII)、医疗记录、法律信息、生物识别数据和私人通信。为保护其安全,可能采用“空气隔离”措施。这种保护策略将敏感数据置于完全隔离(物理和逻辑)于互联网的网络中。创建内部网络与外部世界之间的物理“空气隔离”可使敏感数据免受窃取和在线威胁的威胁。空气隔离网络在当今时代适用于政府机构、医疗行业、金融部门、知识产权和律师事务所等。本文深入探讨了鉴于现代网络攻击和数据隐私问题下的空气隔离安全性。尽管存在此级别的保护,过去十年公开的事件表明,即使是空气隔离网络也不免受到入侵。受过激进攻击者可以利用各种高级攻击向量渗透空气隔离网络,泄露敏感数据。我们关注空气隔离安全的不同方面。首先,我们概述了针对空气隔离网络的网络事件,包括著名事件如 Agent.btz。其次,我们介绍了对抗性攻击模型和攻击者可能用于破坏空气隔离网络的不同攻击向量。第三,我们呈现攻击者可用于将数据泄露出空气隔离网络的技术,并介绍我们最近研究中更具创新性的技术。最后,我们提出必要的防御性和预防性措施来保护数据。
引用
@article{arxiv.2409.04190,
title = {Mind The Gap: Can Air-Gaps Keep Your Private Data Secure?},
author = {Mordechai Guri},
journal= {arXiv preprint arXiv:2409.04190},
year = {2024}
}