中国IDC产业年度大典指定存储网站 第二届中国IDC产业年度大典(北京 2008年1月16日) 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 存储管理 >> 数据归档 >> 正文
防范冷启动攻击新技术
来源:Stor-age.com 时间:2008-8-14 保存本文 作者:许薇 收藏本站

    普林斯顿大学的研究人员最近发现的,能够保护加密机不受冷启动攻击。

  这种基于软件的技术能够保护最近关闭过、处于休眠状态或者屏幕锁定状态的机器免遭冷启动攻击,该技术是通过对加密密钥自身的保护实现这一点的。冷启动攻击的基本原理是在关机或睡眠模式中利用了密码密钥仍然存储在DRAM中的主窗口,重新获得密钥。
 
  Bitarmor的首席执行官Patrick McGregor表示,到此为止,绝大部分预防性的方法都需要用户在工作完毕就关闭他们的机器,然后坐在电脑前观察五分钟。Patrick McGregor还表示,他已经找到了防范冷启动攻击的方法。
 
  McGregor表示,“一些人认为冷启动是小问题,但是它们确实存在。你只需要利用你能够接触到的笔记本上的USB接口就可以发动这样的攻击。” McGregor还表示,“这样做并不需要任何技术——你可以很容易地找到一款自动化的工具帮助你完成攻击。”
 
  McGregor表示,最近越来越多的笔记本失窃事件更是让这一安全漏洞变得危险:去年,仅在机场丢失的笔记本就高达60万台。McGregor还表示,“这些机器上所有的信息都可能遭受冷启动攻击。”
 
  McGregor和他在Bitarmor的团队已经开发了一些技术方法来保护机器不受这类攻击。一种方法是当机器进入休眠或者关机的时候自动清除加密密钥。他表示,“如果有人偷到了这个设备,他们无法读取任何信息。”
 
  这种方法的原理是将保存加密密钥的存储进行复写。他表示,“这种做法利用了高级技术,利用了内存在硬件中的工作方式。”他还表示,“因为冷启动攻击可以启动替换操作系统,将内存的内容导入到这个系统之中,筛选密钥,我们能够确保密钥在操作系统启动之前就被清除掉了。”
 
  为了验证这种攻击,普林斯顿的研究人员示范了DRAM中加密密钥的可用性,McGregor和他的团队设计了一种工具,该工具利用了机器的温度传感器来阻挡这样的攻击。他表示,“如果有人试图关闭机器,我们立刻就会知道,所以就可以防止内存中的内容泄露,当机器关闭时,这种方法可以摧毁内存中保存的密钥。”
 
  McGregor表示,Bitarmor还为软件的加密密钥创建了一个虚拟化的安全环境。McGregor表示,“这是一个虚拟化的、受到保护的区域,系统中使用的密钥可以存放于此。所以冷启动无法获得任何加密的密钥。”他还表示,“这就好象我们在硬件中创建了一个虚拟区域,密钥可以在这里存储和使用。”
 
  McGregor表示Bitarmor已经将这些技术集成到它的DataControl软件中,不过这种改进还没有正式发布。他8月7日在拉斯维加斯的Black Hat大会上介绍这种技术。
 

【责编:huangchunmei】
相关文章
存储专家谈数据安全的工作步骤
存储专家谈数据安全的工作步骤
解决虚拟世界的存储管理难题
2007-2008,存储管理四大发展趋势解析
2007-2008,存储管理四大发展趋势解析
必须着重控制可移动设备数据
部署存储管理 企业要先知先觉
最新文章
·防范冷启动攻击新技术
·一个热门话题:FCoE即将来到你身边
·SEPATON承诺DeltaStor重复数据删除比
·同有飞骥通过军工产品质量体系认证
·十二款iSCSI阵列横评之七:兼容特性
·Gartner评析价格迷阵 存储并非白菜价
·跨越安全存储的误区
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

HDS存储研发体系与

2008电脑展盘点:
·一个热门话题:FCoE即将来到你身
·SEPATON承诺DeltaStor重复数据删
·同有飞骥通过军工产品质量体系认
·Gartner评析价格迷阵 存储并非白
·跨越安全存储的误区
·绿色存储系统的产品选择要素
特别推荐  
08版网络测试工具新鲜出炉
《IT实验室周报》征稿启事
中文Traceroute,路由信息一目了然
10大城市2万个热门IT职位等着您!
讲述从网管到外企IT经理的成长经历
中文授权Alexa网站排名查询
存储技术  
  数年以前,我们总在谈论XXXX年,但当我们谈论XXXX年的时候,往往离这些技术走向应用还有一段距离...
·防范冷启动攻击新技术
·我为什么选择IP SAN
·虚拟化 改变服务器和存储
·Raid磁盘阵列简介
·磁盘阵列技术
·关注RAID安全与修复
·存储基础:SAN的优点
·网络附加存储 NAS典型案例分析
产品专区  
·十二款iSCSI阵列横评之七:兼容特性
·十二款iSCSI阵列比拼之六:企业应用
·十二款iSCSI阵列横评之五:管理特性
·十二款iSCSI阵列横评之四:节能特性
·十二款iSCSI阵列横评之三:数据保护
·每天笑脸陪伴 威刚8G仕比特超棒热销
·奥运福娃闪存盘促销 买来一个做收藏
·你的存储采购决策“缩水”了吗?
·十二款iSCSI阵列横评之二:性能比拼
·IT主管存储系统采购策略
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709