基于Ukey和LiveOS的硬盘加密和安全认证系统

被引量 : 0次 | 上传用户:dyx760126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化时代的到来,计算机被广泛使用,存储在计算机硬盘中的数据也呈几何级数般增长,数据的存储安全性显得越来越重要。硬盘加密仍然是目前保护硬盘数据的主要趋势和手段。当前针对硬盘的软件加密方案安全性不高且性能较低;加密卡、FPGA等硬件加密方案性能较高,但缺乏安全可靠的身份认证方案和必要的密钥安全恢复机制;基于BIOS的认证方案安全性较高,但导致硬盘只能工作在定制的BIOS环境下,通用性大大降低。在这种背景之下,本文针对台式机和笔记本电脑等个人计算机系统,提出并实现了一种新的硬盘加密和安全认证系统,该系统基于Ukey和LiveOS,在整体安全性、性能、易用性和通用性上优于现有解决方案。硬件方案上,采用集成了硬件加密引擎的固态硬盘(SSD)主控芯片,实现对硬盘数据的实时加解密,同时将加解密密钥存储在Ukey之中,实现密钥和加密引擎的分离。只有唯一与加密SSD配对的Ukey才能解密硬盘并启动盘内系统。软件方案上,通过对Linux内核的裁剪和编译,对initrd文件系统的定制以及对引导程序的配置,定制出了一个基于Linux内核的LiveOS系统,该系统随Ukey启动,为加密SSD与Ukey的安全配对、认证和密钥传递提供了一个安全且通用的软件环境。加密硬盘和Ukey的配对及认证方案是整个硬盘加密和安全认证系统的核心所在,本文通过交换国密SM2算法公钥实现加密硬盘和Ukey的一一配对,通过设置PIN码保障Ukey使用安全,同时基于挑战响应式认证实现加密硬盘对Ukey的认证,通过与硬盘主控固件程序配合消除了重放攻击的可能。最后提出了一种双因子认证的密钥安全恢复方案。根据整个安全认证方案的需求,设计了针对Ukey和加密SSD主控芯片的API接口,该接口基于Linux SCSI协议,最后将认证程序与LiveOS结合实现完整的硬盘加密及安全认证。最后,在搭建的PC应用环境上,测试了整个硬盘加密和安全认证系统的可行性,对比了硬盘加密和非加密状态下的读写性能,并从固件、密钥、LiveOS三个层面详细分析了系统的安全性。总的来说,本文提出的基于Ukey和LiveOS的硬盘加密和安全认证系统达到了预期效果,具有很高的实用价值。
其他文献
根据后进生的学习特点,改善后进生的学习方法,使后进生由"能学"变为"会学"。多给他们一些鼓励,让他们看到希望,去激发他们内在的潜力,确立不断进步的信心。
目的探讨右美托咪啶复合丙泊酚在乳腺麦默通旋切术中的麻醉效果。方法接受麦默通微创旋切术的乳腺多发实性肿块患者60例,随机分为观察组和对照组,每组各30例。对照组采用丙泊
思想品德,在人的生存和发展中起着非常重要的作用,是人适应生存、保证社会安定的基础和前提。校企合作模式下的中职教学,为中职学生的德育提出了新的要求和新的培养思路。本
判例法是中国古代法律的重要渊源,它与成文法并行适用,以弥补成文法固有的缺陷,在其适用的前期收到良好的社会效果,成为维护封建统治的重要法律工具;但后期会出现判例臃肿杂
海洋陆源污染防治涉及广泛的社会利益配置并参与复杂的生态环境进程,其制度在形成与履行中均深受非遵从性所扰。由于海洋生态系统的复杂性与陆源污染防治的艰巨性,致使相关主
在雅俗共赏的装饰艺术审美意识下,文章以太谷净信寺戏场建筑为切入点,探析山西戏场建筑装饰艺术中"圣俗"二重性的体现。太谷净信寺通过具象的装饰内容显现出抽象的文化内涵,
我国目前正处于快速工业化时期,制造业在城市经济发展中具有举足轻重的作用,其空间结构的演变是城市空间结构演化的重要动力。本文首先简要回顾了新中国成立后北京市制造业空
在经济全球化的趋势下,我国大力发展外向型经济,经过多年的不懈努力,经济发展取得了举世瞩目的成就。作为我国区域经济发展排头兵之一的江苏省,近几年来也积极响应国家号召,
随着金融行业的日益发展、经济全球化的不断深入,商业银行作为金融市场的信息传递者和交易渠道也在不断地持续壮大。在这样的大背景之下,商业银行的竞争也越发激烈,而如何在
家庭作业是小学语文课堂教学的延伸和有益补充。有效的语文家庭作业不但可以让学生增加知识,增长才干,最大限度地拓展学生的学习空间,真正做到减轻学生的负担,从而激发小学生