SafetyPin:基于人类可记忆密钥的加密备份系统
密码学与安全
2021-03-10 v3
摘要
我们介绍 SafetyPin 的设计与实现,这是一个用于加密移动设备备份的系统。与包括 Apple 和 Google 在内的现有基于云的移动备份系统一样,SafetyPin 仅要求用户记住一个短 PIN,并利用硬件安全保护来防御暴力 PIN 猜测攻击。与当今系统不同的是,SafetyPin 将信任分散在一组硬件安全模块(HSM)之上,从而提供随 HSM 数量增加而增强的安全保障。通过这种方式,即便攻击者能够自适应地攻陷系统中多个组成 HSM,SafetyPin 仍能保护已备份的用户数据。SafetyPin 在提供此保护的同时不牺牲可扩展性或容错性。在尊重当今 HSM 资源限制的前提下实现信任去中心化,需要系统设计要求与密码学工具的综合运用。我们在由 100 个低成本 HSM 组成的集群上评估了 SafetyPin,结果表明 SafetyPin 保护的恢复操作耗时 1.01 秒。为每年处理 10 亿次恢复,我们估计 SafetyPin 部署需要 3,100 个低成本 HSM。
引用
@article{arxiv.2010.06712,
title = {SafetyPin: Encrypted Backups with Human-Memorable Secrets},
author = {Emma Dauterman and Henry Corrigan-Gibbs and David Mazières},
journal= {arXiv preprint arXiv:2010.06712},
year = {2021}
}
备注
This is an extended version of a paper published at OSDI 2020