一种加密硬盘的身份鉴别和密钥保护方案

来源 :密码学报 | 被引量 : 0次 | 上传用户:liujiao395495759
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,以硬盘为介质的数字化存储成为企业和个人主要信息存储方式,数据存储安全的问题也因此成为信息安全领域不可忽视的重要问题.使用加密硬盘作为存储介质,是企业和个人常用的存储数据保护的方式.对于硬盘数据加密存储而言,密钥的存储和管理是安全性的关注焦点.当前的加密硬盘普遍将加解密密钥存放在硬盘本身,或者在执行运算期间被加载出现在计算机内存中,使得攻击者可以采用直接硬盘读取或者是采用冷启动攻击内存等手段获得加解密密钥,进而存在硬盘内数据被泄露的风险.为了更好的解决上述问题,本文提出了一种基于安全U盘的加密硬盘密钥保护和身份鉴别方案,以安全U盘作为硬盘加密密钥的载体.计算机在启动时从安全U盘引导,在系统启动之前由安全U盘完成对用户的身份鉴别,并将硬盘加密密钥传递给硬盘,从而实现密钥存储与硬盘的物理隔离,保障硬盘解密密钥的安全存储.我们针对此方案实现了原型系统,验证了身份鉴别和密钥保护方案的有效性. With the development of information technology, the hard disk-based digital storage becomes the main information storage mode for enterprises and individuals, and the problem of data storage security has become an important issue that can not be ignored in the field of information security. Using encrypted hard disk as a storage medium is an issue that enterprises and Personal storage of data commonly used way for the hard disk data encryption storage, the key storage and management is the focus of security.Currently encrypt the hard disk encryption key is generally stored in the hard disk itself, or during the execution of the operation Was loaded in the computer memory, making the attacker can use the direct hard drive to read or cold start attack memory to obtain encryption and decryption keys, and thus there is the risk of data leaked in the hard disk.In order to better solve the above problems, This paper presents a secure U disk encryption key encryption and identity authentication scheme to secure U disk as a hard disk encryption key carrier.Computer boot from the security U disk boot before the system starts by the security U disk Complete the user’s identity authentication, and pass the hard disk encryption key to the hard disk, in order to achieve the key Physical isolation and hard drive storage to ensure secure storage of a hard disk decryption key. We realized a prototype system for this program to verify the validity authentication and key protection scheme.
其他文献
脂肪细胞补体相关30是仅在脂肪细胞合成并分泌的一种激素.一些动物和人体实验证实,Acrp30能够减少餐后游离脂肪酸升高和加强胰岛素抑制肝葡萄糖输出的作用,已经明确建立了Acr
目的:探讨门诊输液舒适护理的应用。方法:选取46例门诊输液患者,将2组患者临床护理效果进行对比。结果:在护理满意度方面,观察组明显优于对照组,P<0.05,其差异有统计学意义。结论:对于
目的::探讨银屑病关节炎(PsA)的治疗和护理方法。方法:以本院2010年7月~2013年12月收治的65例PsA患者为研究对象,采用随机数字法分为对照组(32例)和治疗组(33例)。对照组给予常规抗炎药
目的:对护患沟通技巧培训对减少门诊输液室护理纠纷进行探讨。方法:通过培训,对比发生护理纠纷概率以及护理满意度。结果:与培训前相比较,培训后护理满意度提升,发生护理纠纷概率降
目的:对比分析CTA注射对比剂时BD留置针静脉穿刺部位的选择。方法:选择2011年1月1日~2011年2月28日接受CTA检查注射对比剂流速在5.0~5.5ml|s者。纳入标准:年龄大于18周岁小于80
抗体的2条重链和2条轻链根据氨基酸序列变化的程度分为V区和C区,其抗原结合特异性主要由V区中高度变异的超变区决定,3个超变区共同形成1个与抗原决定簇互补的表面,故又称互补
目的 探讨非均匀恒磁场N极、S极对急性低压缺氧引起的学习记忆障碍的预防作用 方法 动物分为对照组、缺氧组、磁场N极 +缺氧组和磁场S极 +缺氧组。用避暗实验法和自主活动
在装修的各类材料当中,不可避免地存在着大量的、长期性散发的、对人体有严重危害性质的有毒气体,主要包括了醛类、氨类、酮类、苯酚类等等,本文我们就来探讨了室内装修有害气体
分析了熟条和粗纱质量与成纱质量的关系,并就并条、粗纱工艺配置与成纱质量的关系进行了讨论.并条工艺道数、熟条定量、牵伸形式、有无自调匀整等,粗纱牵伸形式、牵伸倍数、
保护隐私的集合运算是当前信息安全领域的研究热点,它使拥有秘密集合的参与者在不泄露各自隐私数据的前提下共同输出秘密集合上的某种运算结果.随着云计算、大数据等技术的发展,外包计算成为当前流行的计算模式.如何打破传统计算模式的瓶颈并实现外包计算模式下集合运算的隐私保护是信息安全领域的重要问题.针对分布式环境下集合并集外包计算时的隐私保护问题,本文基于集合的多项式根表示法使用Pailliar同态加密方案和