android 6.0 dm-verity技术,Android 7.0安全性大幅提升,要求严格强制执行验证启动

在我们针对 Android 7.0 对 dm-verity 所做的更改中,我们使用了一个称为交错的技术,利用该技术,我们不仅可以从丢失的整个 4 KiB 源块恢复数据,还可从多个连续块恢复数据,与此同时,与朴素实现相比,该技术还可显著降低实现可用纠错能力所需的空间开销。有效交错意味着将块中的每个字节均映射至单独的 RS 码,且每个代码涵盖跨相应 N 个源块的 N 个字节。其中每个代码涵盖连续 N 个块的一个普通交错就已经让我们可以从最多 (255 - N) / 2 个损坏块恢复数据,例如,对于 RS(255, 223),意味着可以从 64 KiB 块恢复数据。一个更好的解决方案是,使每个代码分布于整个分区,从而最大程度增加同一代码所涵盖字节之间的距离,通过这种方式,可以将一个 RS(255, N) 码在包含 T 个块的分区上可处理的最大连续损坏块数量增加至⌈T/N⌉ × (255 - N) / 2。

交错的另一优点是,通过结合 dm-verity 已经执行的完整性验证,我们可以确切指出错误在每个代码中的位置。由于代码的每个字节均涵盖一个不同的源块,并且我们可以使用现有的 dm-verity 元数据验证每个块的完整性,因此我们可以知道哪些字节包含错误。能够准确指出 erasure 位置让我们可以将纠错性能有效地翻一番,最多可以纠正⌈T/N⌉ × (255 - N) 个连续块。

对于一个具有 524256 个 4 KiB 块和 RS(255, 253) 码的约 2 GiB 分区,单个代码的最大字节距离是 2073 个块。每个代码均可从两个 erasure 中恢复数据,因此,我们可以使用此交错方法最多从 4146 个连续损坏块 (~16 MiB) 恢复数据。当然,如果编码数据本身损坏,或者我们丢失了任何单个代码所涵盖的两个以上的块,那么我们无法再进行恢复。虽然利用交错方法可以对基于块的存储进行纠错,但它也有一个负面影响,即:使解码速度减慢,因为我们需要读取横跨整个分区的多个块(而非读取单个块)方可从错误中恢复。幸运的是,这在与 dm-verity 和固态存储器结合使用时并不是一个大问题,因为我们只需要在块确实损坏时进行解码,而块损坏的情况仍然相当罕见,并且即使我们必须纠正错误,随机访问读取的速度也比较快。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值