首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用于磁盘加密的物理访问保护智能卡

用于磁盘加密的物理访问保护智能卡
EN

Security用户
提问于 2013-12-21 08:48:13
回答 1查看 451关注 0票数 -1

当前移动设备上的全磁盘加密依赖于低熵密码,如PIN数字或模式锁。能够在这样的移动设备上使用智能卡是一个诱人的想法。

我知道智能卡的某些实现在物理攻击方面很弱,比如使用acid来恢复密钥或其他侧通道攻击。

是否存在(相对来说)廉价的智能卡,可以抵抗移动设备的物理攻击?

EN

回答 1

Security用户

发布于 2013-12-21 14:02:58

你需要的智能卡技术当然是存在的;SIM卡能够以一种抗篡改的方式存储和使用RSA密钥,它甚至在很久以前就已经是已部署了。如果SIM卡可以使用私钥(需经PIN代码认证),则用于磁盘加密的密钥K可以以加密形式存储在卡外,并在需要时用于解密。

硬件的可用性并不意味着你现在可以把它放在你的手机里。您拥有的SIM卡是由您的电话接线员提供的,他们可能选择或不选择向您出售可使用RSA的卡。此外,即使您有这样的卡,很可能在电话操作系统中没有什么可以利用它,特别是在磁盘加密方面。如果你开发缺失的部分(例如TrueCrypt can 使用智能卡),你可能会有一个有根的安卓手机。

重要的一点是,当设备关闭时,所有这些都是关于将加密密钥存储在安全的位置上。然而,由于卡的I/O是这样的,让卡执行磁盘访问的所有加密/解密是非常不切实际的;因此,当手机打开时,磁盘加密密钥将在设备的RAM中的某个位置。手机通常是连续开着的,如果你的手机被偷了,那么它就会在那个时候供电。勤勉的攻击者可以使用冷启动攻击直接从电话RAM中恢复密钥。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/47452

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档