中文

可重构平台上基于区块链的密钥生命周期审计器

密码学与安全 2020-07-14 v1 硬件体系结构

摘要

网络攻击日益复杂、高计算系统中的漏洞以及日益依赖密码学保护数字数据,使得保护密钥安全变得更为重要。密钥的一些主要问题,如密钥误用、存储不当、保护不足、传输不安全、缺乏审计日志、内部威胁以及未销毁等,会严重危害整个安全系统。本文中,我们提出并实现了一种隔离的密钥内存,可利用区块链(BC)技术以密码学方式记录密钥生命周期。我们还实现了一种特殊的定制总线互连,用于从处理单元(PE)接收定制密码指令。在执行密码指令期间,该架构确保密钥绝不进入处理器区域,并且在经所提出的基于硬件的 BC 控制的恰当认证流程后,密钥向各密码核心的传输被以密码学方式记录。据我们所知,这是首个采用基于区块链的方案来解决硬件平台中密钥生命周期问题的研究。我们为实现该构想所额外付出的资源使用与时序复杂度开销非常微小。我们使用了 Xilinx Vivado EDA 工具与 Artix 7 FPGA 板。

关键词

引用

@article{arxiv.2007.06201,
  title  = {The Blockchain Based Auditor on Secret key Life Cycle in Reconfigurable Platform},
  author = {Rourab Paul and Nimisha Ghosh and Amlan Chakrabarti and Prasant Mahapatra},
  journal= {arXiv preprint arXiv:2007.06201},
  year   = {2020}
}

备注

Manuscript