基于椭圆曲线密码体制的对称存储加密密钥保护方案
2017-04-13朱小松
软件导刊 2017年3期
关键词:安全性
朱小松
(杭州电子科技大学 通信工程学院,浙江 杭州 310018)
基于椭圆曲线密码体制的对称存储加密密钥保护方案
朱小松
(杭州电子科技大学 通信工程学院,浙江 杭州 310018)
存储重要数据的硬盘通常都会提供加密保护,为了防止加密硬盘数据的对称卷密钥丢失或泄露,必须对其采取安全保护措施。针对卷密钥的安全性管理问题,提出一种基于标准ECDH密钥交换协议改进协议的密钥保护方案。该协议可以确保客户端无需将其生成的公钥以及直接相关的密钥信息传输到网络中,因此客户端与服务器之间的通信传输网络无需采用加密隧道。
对称密钥;密钥管理;ECDH;椭圆曲线
0 引言
信息时代信息是一种资产,同其它任何资产一样,需要存储和保护。随着计算机的出现,信息存储被电子化,常见用于存储信息的存储设备包括硬盘、磁带、U盘等。由于硬盘具有容量大、数据传输速率快、寿命长等优点,因此硬盘已成为主要的外围存储设备,使用越来越广泛,特别是在企业存储体系架构中扮演着及其重要的角色。与内存不一样,存储在硬盘中的信息是非易失的。作为信息的直接载体,硬盘所面临的安全威胁更为严峻。现今比较流行的企业存储体系架构有DAS、NAS和SAN三类,硬盘在物理上是与主机分离的,不同的主机都需要利用光纤通道FC或SCSI协议通过路由器或交换机访问存储设备。在这种环境下,无可避免地会遭受信息窃取、篡改、监听等物理攻击。
为了解决存储于硬盘中的信息安全性问题,必须采取有效安全保护措施。……
登录APP查看全文
