0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

磁盘加密威胁模型和威廉希尔官方网站 路线

麦辣鸡腿堡 来源:OPPO内核工匠 作者:m0rgan 2023-11-29 10:44 次阅读

威胁模型

数据生命周期管理(Data Lifecycle Management)通常将数据划分为生产、存储、使用、分享、销毁、归档几个阶段。而从信息安全保护维度,则一般将数据划分为三种状态,即:Data in Use、Data in Motion/Transit、Data at Rest。

Data in Motion/Transit,即数据传输场景,是大家最熟悉、威廉希尔官方网站 发展最成熟的安全场景。例如基于SSL/TLS协议的Https应用,基于SSH协议的SCP/SFTP应用等。这些威廉希尔官方网站 对数据的安全保护不仅包括加密传输,也包含双向身份认证、完整性保护等。

Data in Use,即数据使用场景。此时数据缓存在系统DRAM、Cache、CPU Register中,一般明文存在。但在一些高安全场景下,为防止侧信道攻击(如Cold Boot Attack获取DRAM中密钥信息),业界也提出了Full Memory Encryption全内存加密威廉希尔官方网站 。如Intel的TME(Total Memory Encryption)、AMD的SME(Secure Memory Encryption)等。FME使能时系统DRAM数据全部为加密存储,CPU通过特定硬件加解密引擎分别在读写数据时做解密加密操作,加解密密钥则一般每次boot时唯一生成。

Data at Rest,即数据(持久化)存储场景。此时数据属于inactive状态未使用,存储在磁盘等非易失性介质。安全风险主要有非授权访问、设备丢失导致数据泄漏等。常见保护方式包括物理/网络层面的隔离和访问控制、以及数据(落盘)加密。对于加密存储的磁盘数据,即使设备(如PC/手机)丢失,攻击者拆出硬盘或Flash器件,也只能读取到器件中的密文,保证关键数据机密性。

威廉希尔官方网站 路线

加密是防止数据泄漏、保证机密性的有效手段。按照不同维度,加密威廉希尔官方网站 /方案可以有多种分类,简单汇总如下:

图片

需要说明的是,几种维度不互斥,某一方案通常符合/采用多个特征/威廉希尔官方网站 。例如本文要介绍的磁盘加密威廉希尔官方网站 Disk Encryption,其加密对象一般是整个磁盘或文件系统,但从数据状态维度看属于Data at Res
Encryption威廉希尔官方网站 ,从用户感知维度看属于透明加密威廉希尔官方网站 ,从加密算法维度看采用对称加密。

下面简单介绍几个分类涉及的威廉希尔官方网站 概念/术语,详情可查阅文末参考链接,及后续章节中的详细分析。

Data at Rest Encryption

数据在at Rest状态下保持加密的威廉希尔官方网站 ,参考https://wiki.archlinux.org/title/Data-at-rest_encryption说明,加密对象一般为磁盘(块设备)、文件系统目录,加解密过程采用透明加密威廉希尔官方网站 。

Transparent Encryption

透明加密,也称作real-time encryption或on-the-fly encryption。特点是数据在使用过程中自动完成加解密,无需用户干预。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DRAM
    +关注

    关注

    40

    文章

    2315

    浏览量

    183522
  • 数据
    +关注

    关注

    8

    文章

    7045

    浏览量

    89062
  • Linux
    +关注

    关注

    87

    文章

    11306

    浏览量

    209572
  • 磁盘
    +关注

    关注

    1

    文章

    379

    浏览量

    25209
  • 系统
    +关注

    关注

    1

    文章

    1017

    浏览量

    21351
收藏 人收藏

    评论

    相关推荐

    U盘/USB加密转接器

    `加密转接器采用具有国密资质的32位高速加密流芯片,USB存储设备(U盘,移动硬盘等)通过连接加密转接器,将数据加密后存储到磁盘中,升级普通
    发表于 05-23 13:34

    云计算的云数据安全与加密威廉希尔官方网站

    、网络层是无感知的。个人认为应用层加密威廉希尔官方网站 意义和实用价值更大些,可以保证数据端到端的安全性,而不是只在存储侧或磁盘上数据是安全加密的。 `
    发表于 11-06 14:54

    Nios II语音加密传输系统有什么作用?

    由于缺乏保密措施,使得电话窃听事件不断发生,严重威胁着个人隐私、军事商业秘密甚至地区或国家的信息安全。因此,以语音压缩和数据加密为基础的语音加密传输威廉希尔官方网站 受到人们关注。G.729A是G.
    发表于 11-01 07:42

    如何通过ARM嵌入式平台加密磁盘

    基于ARM嵌入式平台在嵌入式Linux系统下通过dm-crypt来加密磁盘
    发表于 12-15 06:46

    利用加密芯片SMEC98SP设计可加密的EEPROM保存加密数据 精选资料推荐

    在产品设计中,经常需要保存加密数据,防止被别人非法读取,对产品、系统的安全性有威胁。传统的EEPROM,如AT24C02,无法满足这个需求,加密芯片SMEC98SP可以很好的解决这个问题。首先,用
    发表于 07-23 08:02

    Saber中的模型加密工具

    关于模型加密,Saber软件一直都有这个功能,只不过以前需要用户自己手动修改模型代码,并利用软件提供的加密命令实现对模型
    发表于 06-21 09:56 32次下载

    磁盘阵列威廉希尔官方网站 原理学习

    磁盘阵列威廉希尔官方网站 原理学习 【简 介】我们为什么要使用磁盘阵列?使用磁盘阵列的好处,在于数据的安全、存取的速度及超大的存储容量。如何确
    发表于 08-01 11:11 1028次阅读
    <b class='flag-5'>磁盘</b>阵列<b class='flag-5'>威廉希尔官方网站
</b>原理学习

    磁盘阵列威廉希尔官方网站 原理

    一、 XX磁盘阵列的一般网络结构 二、了解磁盘阵列在数字化图书馆中的作用 三、了解磁盘阵列的基本原理 四、介绍几种数字化图书馆中常用的XX磁盘阵列 五、问题讨论
    发表于 02-26 17:19 0次下载
    <b class='flag-5'>磁盘</b>阵列<b class='flag-5'>威廉希尔官方网站
</b>原理

    标准模型下高效的基于身份匿名广播加密方案

    是发送给哪个用户的,从而保护了接收者用户的隐私。所提方案利用双系统加密威廉希尔官方网站 ,基于合数阶双线性群提出。同时,该方案基于静态假设,在标准模型中证明方案是选择明文安全的,密文和密钥取得了固定长度。和对比方案相比,所
    发表于 12-11 16:29 0次下载

    中国成勒索软件威胁重灾区 加密货币劫持暴增85倍

    加密货币劫持暴增。赛门铁克公布其最新的互联网安全威胁报告,表示由于加密货币价格在2017年发生逆转,对加密货币挖矿的攻击将逐渐变得广泛。 赛门铁克的互联网安全
    发表于 04-15 16:09 3567次阅读

    卡巴斯基实验室预测2019年加密货币将出现新的威胁

    真正的威胁来自于加密、勒索软件等等。所有这些威胁都需要得到妥善处理。当用户试图想出对策时,犯罪分子已经想出了新的攻击途径。卡巴斯基实验室的最新报告证实,随着工业的继续走向成熟,还需要应对更多的
    发表于 11-28 10:55 1084次阅读

    一种新的采矿加密威廉希尔官方网站 正在对计算机用户产生威胁

    英国国家网络安全中心(National Cyber Security Centre)表示:“通过恶意软件传播加密货币的威廉希尔官方网站 已经使用了好几年,但在2018-2019年,一种新的采矿加密威廉希尔官方网站 成为了主要的
    发表于 12-21 13:40 620次阅读

    Linux 中如何磁盘加密

    my_disk#Open O必须大写Enter passphrase for /dev/sdd1:#密码4、查看加密磁盘映射分区[root@vipuser200 ~]# ll /dev/mapper/#存放位置total
    发表于 04-02 14:50 532次阅读

    如何采用SPICE模型加密

    在上一篇文章《活学活用 LTspice 进行电路设计 — 自动生成原理图符号》中,我们分享了在导入新的 SPICE 模型时,使用原理图符号自动生成功能的方法。本文将介绍如何采用 SPICE 模型加密
    的头像 发表于 07-15 09:20 1596次阅读
    如何采用SPICE<b class='flag-5'>模型</b><b class='flag-5'>加密</b>

    FDE磁盘加密威廉希尔官方网站 是什么

    磁盘加密威廉希尔官方网站 如上节所述,Disk Encryption磁盘加密,目标是保护数据at Rest状态下的机密性,加密对象是整个
    的头像 发表于 11-29 10:54 1324次阅读
    FDE<b class='flag-5'>磁盘</b><b class='flag-5'>加密威廉希尔官方网站
</b>是什么