SoK:移动设备上数据的密码学机密性
密码学与安全
2021-09-24 v1
摘要
移动设备已成为现代生活中不可或缺的组成部分。其高存储容量使这些设备能够存储大量敏感个人数据,这使其成为高价值目标:这些设备常被犯罪分子窃取以盗取数据,并且日益被执法机构视为宝贵的取证数据来源。在过去几年中,设备厂商已部署了若干先进的密码学特性,旨在保护移动设备上的数据,即便在攻击者物理接触设备的强设定下也是如此。这些技术许多源自研究文献,但已被适配到这一全新的问题设定中。这涉及若干新颖挑战,而文献对这些挑战的解决尚不完善。在本文中,我们概述这些挑战,并系统化已知的、抵御提取攻击以保护用户数据的方法。我们的工作提出了一种方法论,供研究者用于分析移动设备的密码学数据机密性。我们评估了现有文献中针对具备强大能力(包括访问设备及其所依赖的云服务)的数据提取敌手保护设备的方法。随后,我们分析现有的移动设备机密性措施,以识别尚未受到学界充分关注、并代表未来研究机会的领域。
引用
@article{arxiv.2109.11007,
title = {SoK: Cryptographic Confidentiality of Data on Mobile Devices},
author = {Maximilian Zinkus and Tushar M. Jois and Matthew Green},
journal= {arXiv preprint arXiv:2109.11007},
year = {2021}
}
备注
Proceedings on Privacy Enhancing Technologies Symposium