改进的衰减AES密钥调度图像恢复算法
1. 引言
冷启动攻击是对安全和隐私日益复杂威胁的一个令人担忧的例子。冷启动攻击是基于软件的加密包(如BitLocker、FileVault和TrueCrypt)的一个严重漏洞,攻击者可以从衰减的内存图像中恢复秘密密钥。
Heninger和Halderman开发了一种AES - 128密钥恢复算法,大约一半的时间能在20分钟内从30%衰减的数据中恢复密钥。而本文提出的算法比他们的方法快几个数量级。例如,一个他们的算法花费超过10天才能解决的案例,本文的改进方法仅用0.047秒就解决了。
该算法的速度提升使得能够从更严重退化的内存图像中恢复密钥。在实验评估中,算法在70%衰减率的5000个测试用例中全部恢复了密钥,其中4927个实例在20分钟内恢复,这是之前方法衰减率的两倍多,20分钟内的成功率几乎翻倍。
2. 相关工作
- 冷启动攻击相关算法 :Halderman等人确立了冷启动攻击,Heninger和Halderman发布了恢复128位AES密钥调度的概念验证实现,他们的算法大约一半的时间能在20分钟内从30%衰减的内存中恢复密钥。Heninger和Shacham极大地提高了从衰减内存图像中恢复RSA私钥的能力。
- 其他攻击模型 :Handschuh、Paillier和Stern在冷启动攻击被证明近十年前,对模幂运算、DES和RC5的平方乘算法进行了探测攻击建模。Akavia、Goldwasser和Vaikuntanathan提出了冷启动内存攻击的模型。
 
                       
                             
                         
                             
                             
                           
                           
                             超级会员免费看
超级会员免费看
                                         
                   订阅专栏 解锁全文
                订阅专栏 解锁全文
                 
             
       
           
                 
                 
                 
                 
                 
                
               
                 
                 
                 
                 
                
               
                 
                 扫一扫
扫一扫
                     
              
             
                   23
					23
					
 被折叠的  条评论
		 为什么被折叠?
被折叠的  条评论
		 为什么被折叠?
		 
		  到【灌水乐园】发言
到【灌水乐园】发言                                
		 
		 
    
   
    
   
             
            


 
            