中文

SoK:梳理移动设备上基于文件的加密

密码学与安全 2021-11-25 v1

摘要

基于文件的加密(FBE)方案由软件供应商开发,旨在解决与数据存储相关的安全问题。虽然加密静态数据的方法看似相对简单,但移动设备中这些技术的主要倡导者却创建了看似不同的FBE解决方案。由于大多数底层设计决策要么在白皮书中以高层次描述,要么通过检查相应源代码(Android)或逆向工程(iOS)在低层次获取,因此方案之间的比较以及对其相对优势的讨论很少。在本文中,我们提出了一个用于研究基于文件加密系统的形式化框架,重点关注两个突出的实现:Android和Linux操作系统中使用的FBE方案,以及iOS中使用的FBE方案。我们提出的形式化模型以及对现有算法的详细描述,基于多种性质的文档,如白皮书、技术报告、演示文稿和博客文章等。利用我们的框架,我们在随机预言机模型下,基于对称密码的广泛已知安全假设(如IND-CPA或INT-CTXT安全性),验证了现有密钥派生链的安全性以及整体设计的安全性。

关键词

引用

@article{arxiv.2111.12456,
  title  = {SoK: Untangling File-based Encryption on Mobile Devices},
  author = {David Galindo and Jia Liu and Chris McMahon Stone and Mihai Ordean},
  journal= {arXiv preprint arXiv:2111.12456},
  year   = {2021}
}