CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 新闻

硬盘加密致命弱点 可窃取加密密钥

作者: 杨柳风,  出处:IT专家网, 责任编辑: 张帅, 
2008-02-25 09:54
  美国普林斯顿大学(Princeton University)的研究人员称,如果你以为加密你的笔记本电脑硬盘就能够保证数据安全防止其他人偷窥,你也许要重新考虑这个问题。

  【IT专家网独家】美国普林斯顿大学(Princeton University)的研究人员称,如果你以为加密你的笔记本电脑硬盘就能够保证数据安全防止其他人偷窥,你也许要重新考虑这个问题。

  普林斯顿大学的研究人员发现一种窃取Windows Vista BitLocker或者苹果的FileVault等产品使用的硬盘密钥的方法。使用这个密钥,黑客能够访问存储在加密硬盘中的全部数据。

  普林斯顿大学研究生Alex Halderman在研究这个问题的论文中说,能够获得硬盘密钥是因为计算机内存芯片的属性决定的。在计算机关闭电源的时候,DRAM内存处理器中的数据就消失了。但是,这些数据不会立即消失。事实上,这些数据的消失需要几分钟的时间,从而为黑客提供了找出加密密钥的方法。

  这种攻击取得成功的条件是这台计算机必须首先在运行或者处于待机状态。对于关闭几分钟以后的计算机,这种攻击不起作用,因为DRAM内存中的数据那个时候已经消失了。

  攻击者简单地把这台计算机打开一两秒钟,然后从一个安装了能够检查内存芯片内容的软件的便携式硬盘重新启动这台计算机。这就为攻击者绕过这个操作系统保护措施提供了一种方法。操作系统的这种保护措施能够把加密密钥隐藏在内存中。

  Halderman介绍说,这是对依靠操作系统保护专用密钥的硬盘加密系统等安全产品实施攻击的一种新方法。攻击者能够窃取人们使用硬盘加密的笔记本电脑,然后重新启动这台笔记本电脑,接下来在关闭电源之前捕捉内存中的数据。

  这个研究小组由普林斯顿大学牵头,包括电子前沿基金会和Wind River Systems等研究机构的研究人员。

  Halderman称,这个研究小组的研究结果将建议有关人员重新考虑对计算机硬盘进行加密的方法。也许用户过于相信硬盘加密技术了,也许还没有听说过被盗的加密的电脑仍有数据风险的事情。

  Halderman说,基于硬盘的加密可能会减少风险。但保护硬盘的数据是一个很难的问题。

  希捷和东芝等硬盘厂商在自己的硬盘中都提供了基于硬件的硬盘加密技术,不过,这些加密技术的价格都很昂贵。

 

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2007, ChinaByte
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i