中文

面向移动设备抗多快照敌手的安全可否认系统设计——初步设计

密码学与安全 2020-02-07 v1

摘要

移动计算设备已被广泛用于存储、管理和处理敏感甚至关键任务数据。为保护移动设备中存储数据的机密性,主流移动操作系统采用全盘加密,其依赖于传统加密机制并要求解密密钥不被泄露。然而这未必成立,因为主动攻击者可能胁迫受害者交出解密密钥。可否认加密(PDE)可通过用诱饵密钥掩饰真实密钥来防御此类胁迫型攻击者。借助PDE概念,已为PC与移动平台构建了多种可否认存储系统。然而,仍缺少一种适用于移动设备的安全PDE系统,其既能兼容主流移动设备,又能在面对强多快照敌手时保持安全。本工作中,我们提出一种针对以闪存为底层存储介质的移动计算设备的初步PDE系统设计。我们的方案是首个面向移动设备的安全PDE系统,具备如下新设计特征:1)因将PDE集成至闪存转换层(FTL)——现代移动设备最常用的闪存形式——而兼容主流移动设备;2)通过利用随机哑写否认由隐藏敏感数据引起的(闪存上的)隐藏写入,从而防御多快照敌手。

关键词

引用

@article{arxiv.2002.02379,
  title  = {Towards Designing A Secure Plausibly Deniable System for Mobile Devices against Multi-snapshot Adversaries -- A Preliminary Design},
  author = {Bo Chen},
  journal= {arXiv preprint arXiv:2002.02379},
  year   = {2020}
}