物联网设备安全性:NAND闪存无效区域的取证与反取证问题视角
密码学与安全
2022-08-15 v1 硬件体系结构
摘要
基于NAND闪存的物联网设备即便数据已被删除,仍可能在无效区域遗留原始个人数据。本文提出由NAND闪存导致的未管理块中残留原始数据的取证问题,并介绍对此类无效区域数据进行安全删除的方法。我们还提出一种基于单元计数信息(即个人数据与块中存储数据间的比特差异)的安全删除验证技术。该验证技术的通过/失败依据单元计数信息并考量纠错能力来判定。在去标识化取证问题成为大数据产业重要主题的当下,严重隐私泄露的威胁加之我们防止此类攻击的提案,将被证明是未来关键的技术必要项。
引用
@article{arxiv.2208.06003,
title = {Security of IoT Device: Perspective Forensic/Anti-Forensic Issues on Invalid Area of NAND Flash Memory},
author = {Na Young Ahn and Dong Hoon Lee},
journal= {arXiv preprint arXiv:2208.06003},
year = {2022}
}
备注
IEEE Access, early published by July 14, 2022