999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用可信運行環(huán)境應對高權限數據篡改

2019-08-15 01:28:46趙連瑩
中國教育網絡 2019年7期
關鍵詞:用戶

文/趙連瑩

非法數據篡改是多年以來困擾用戶的問題,從單純的惡意刪除和破壞到近年引起公眾關注的勒索軟件(Ransomware)。不同于操作系統(tǒng)和應用軟件,用戶數據常常具有非金錢可衡量的價值或不可重現(xiàn)性。現(xiàn)有的相關應對技術(主要針對勒索軟件)大多基于已知惡意程序的特性,如二進制特征或行為規(guī)律,無法第一時間應對非已知惡意程序。更重要的是,這些技術幾乎都需要操作系統(tǒng)是可靠的,而可以破壞操作系統(tǒng)的惡意程序(如Rootkit)沒有被考慮進去。

我們提出將防御重點從檢測或消除此類惡意程序轉移到直接數據保護上,從而做到和惡意程序種類或版本無關。可信計算環(huán)境(TEE)是多數當代處理器都具有的安全特性,我們同時結合某些存儲設備也具有的類似安全特性,設計并實現(xiàn)了一種可編程的數據寫保護工具,Inuksuk。基本原理是:將用戶指定的受保護文件通過存儲設備TEE 置于常態(tài)寫保護模式,而用戶程序日常的寫入操作產生的數據則通過處理器TEE 環(huán)境以新版本的形式寫入存儲設備。

高權限惡意程序的特點是可以侵染計算機上的任何軟件。因此這里需要的寫保護不能依賴包括操作系統(tǒng)在內的軟件來實現(xiàn)。SED(Self-Encrypting Drive)可以看做普通的硬盤(機械或SSD)和一個特殊硬件加解密引擎的整合產品。它可以內部設置一個密鑰,所有進入硬盤的數據都被實時加密,同時離開到主機的數據被解密;此密鑰不會暴露到這個加密引擎之外。它還可以對指定區(qū)域的數據實施密碼保護的訪問控制,比如沒有密碼的情況下只能讀或者無法訪問。Inuksuk 主要依靠這種訪問控制來實現(xiàn)只讀(寫保護)。

那么此密碼的存儲便成為關鍵:如果由軟件保護,高權限惡意程序便可借由篡改軟件獲取密碼來實現(xiàn)訪問被保護的文件(如對他們加密并索要贖金)。TEE 通常可以將指定數據(如此處的密碼)以密碼學的方式“封存”,即:只有預設的程序被加載時才能解密數據,即使預設程序只有一個比特被篡改,密碼也無法被取出。此預設程序即Inuksuk。至此,由SED 實施硬件級別的寫保護,由主機TEE 負責保護SED的密碼。用戶無需記住任何密碼。整個Inuksuk 構架如圖1 所示。

圖1 Inuksuk 架構

由于主機TEE 需要和SED 進行可信的I/O 操作,故我們選用具有系統(tǒng)權限的Intel TXT 或AMD SVM。密碼被封存在TPM 芯片中。

我們的保護目標是從Inuksuk 安裝起已經存在的被保護數據的完整性(由寫保護實現(xiàn))以及對后續(xù)修改以多版本形式保存(由TEE 內預定邏輯實現(xiàn))。這樣,一旦用戶發(fā)現(xiàn)被勒索軟件感染,在SED 上有之前的文件歷史可以直接將SED 盤裝載到其他電腦讀出。如果高權限惡意程序嘗試直接在TEE 外修改被保護文件,操作將被SED 硬件忽略(沒有密碼)。為了保證用戶程序的操作不受影響,Inuksuk 的實現(xiàn)將原始被保護文件留在原處(供讀寫)而在SED 上生成一個備份。Inuksuk 的Updater 按照用戶配置在特定時間比較原始文件相對于SED上文件的修改,在TEE 內將修改以新版本形式寫入SED。

隨著時間的推移SED 的空間會減少,我們利用配置好的自動版本刪除來釋放空間,如只保留一年以內的版本。如果用戶需要刪除文件(而不是版本),我們在TEE 內開發(fā)了一個簡易的Browser,供用戶批量選擇并刪除任意文件,如圖2 所示。

圖2 簡易Browser

值得一提的是,TXT/SVM (TEE)的運行會覆蓋當前操作系統(tǒng)的狀態(tài),我們使用Flicker 在操作系統(tǒng)和TEE 之間切換。Flicker 只支持32-bit 的Windows 7,我們將Flicker 移植到目前常用的Windows 10 64-bit,使得它在其他場景下的應用(多為64-bit 系統(tǒng))成為可能。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 亚洲高清在线播放| 少妇人妻无码首页| AV不卡无码免费一区二区三区| 一级香蕉人体视频| 中国精品久久| 亚洲午夜天堂| 五月婷婷综合网| 欧美专区日韩专区| 欧美三级自拍| 激情無極限的亚洲一区免费| 免费在线播放毛片| 国产在线观看99| 欧美日韩一区二区三区四区在线观看 | 丰满少妇αⅴ无码区| 中文字幕 91| 无码中文AⅤ在线观看| 国产精品成人啪精品视频| 欧美人人干| 91精品国产91久无码网站| 久久综合成人| 在线色国产| 国产中文一区a级毛片视频| 内射人妻无套中出无码| 中文毛片无遮挡播放免费| 凹凸国产熟女精品视频| 国产杨幂丝袜av在线播放| 超碰91免费人妻| 中文字幕在线欧美| 亚洲伊人天堂| 在线观看免费黄色网址| 黄片一区二区三区| 国产又爽又黄无遮挡免费观看| 在线免费观看a视频| 亚洲九九视频| 美女免费精品高清毛片在线视| 99视频在线免费| 国产日韩欧美中文| 成人一级免费视频| 国产精欧美一区二区三区| 午夜不卡福利| 国产精品美女网站| 国产精品人人做人人爽人人添| 毛片免费视频| 无码一区二区三区视频在线播放| 欧美啪啪一区| 国产喷水视频| 亚洲无码视频一区二区三区 | 一级毛片a女人刺激视频免费| 国产成人亚洲精品蜜芽影院| 亚洲一级毛片| 亚洲系列无码专区偷窥无码| 成年片色大黄全免费网站久久| 国产精品一区二区在线播放| 日本高清免费不卡视频| 97免费在线观看视频| 欧洲日本亚洲中文字幕| 精品人妻无码中字系列| 天天躁夜夜躁狠狠躁图片| 白浆免费视频国产精品视频| 91麻豆国产精品91久久久| 婷婷久久综合九色综合88| 亚洲欧美日韩精品专区| 青青草原国产一区二区| 2020国产免费久久精品99| 鲁鲁鲁爽爽爽在线视频观看| 波多野结衣在线一区二区| 亚洲精品无码高潮喷水A| 久草热视频在线| 无码高清专区| 99re经典视频在线| 国产高清色视频免费看的网址| 亚洲欧洲天堂色AV| 国产成人毛片| 欧美综合激情| 色噜噜中文网| 久久影院一区二区h| 99视频国产精品| 国内精品九九久久久精品| 老熟妇喷水一区二区三区| 亚洲男人天堂网址| 欧美一级色视频| 激情成人综合网|