基于USB Key的安全增强密钥生成方案
2018-05-21李二辉黄宇晴
计算机工程与应用 2018年10期
赵 波,李二辉 ,马 骏 ,黄宇晴
1.武汉大学 计算机学院,武汉 430072
2.武汉大学 空天信息安全与可信计算教育部重点实验室,武汉 430072
1 引言
近年来,嵌入式设备以其集成度高、体积小、功耗低等特点广泛应用于工业控制、国防军事、消费电子等多个领域。但是,由于嵌入式系统安全防护机制弱、易受物理攻击等特点,其隐私数据的安全性正面临严重威胁[1]。比如,国内电力部门采用特殊移动终端收集电能表数据等信息,经处理后上传到云服务器端[2]。虽然给数据采集带来了便捷性,但是该移动终端设备在设计时很少考虑针对隐私数据的保护机制,容易受到物理攻击,造成用户隐私信息泄漏的后果。又比如,智能终端常用来存储用户敏感信息,并广泛应用于电子支付、身份认证等各个方面[3]。由于嵌入式系统的开放性,敏感数据存在被恶意程序窃取的风险;另外,一旦设备丢失,攻击者就可能窃取敏感信息,并伪装用户身份进行非法操作。
针对嵌入式系统隐私数据泄漏的问题,目前已经出现了许多成熟的保护方案(比如加密保护、完整性检测、访问控制等),这些方案的安全级别主要取决于密钥的安全强度[4]。如果密钥泄漏,整个安全机制将会失效。因此针对密钥的保护是保护嵌入式系统隐私数据的关键。
嵌入式系统的密钥一般永久存储在片外非易失性存储器(NVM)中,智能终端的密钥就是以这种方式进行存储。攻击者可以通过物理访问NVM的方式直接窃取密钥,也可以对NVM与芯片之间的信道进行侦听,从而窃取密钥[5]。……
登录APP查看全文
