存储器完整性保护技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:lyaa1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前云计算等新兴信息技术的兴起,信息安全日益受到关注。作为计算机系统中存放数据的主要部件,存储器的安全性显得尤为重要。保证存储器安全的关键在于保护其机密性和完整性。机密性保证数据不会被非法窃取,完整性有效防止数据被非法篡改。
  本文首先描述了存储器可能受到的各类物理攻击,然后阐述了目前关于存储器机密性和完整性的基本保护技术,并重点介绍了哈希树完整性验证机制。目前机密性保护对系统的性能影响较小,而完整性验证已成为存储器保护性能优化的关键所在。
  在分析现有完整性验证机制的基础上,针对哈希树的性能开销巨大等缺点,本文提出了基于写计数器的存储器完整性保护机制WCIP。写计数器用来记录数据块的写操作次数,并被保存在安全的片内缓存中。外部存储器中的部分数据块具有与之相应的写计数器,将数据、地址和写计数器连接后计算消息验证码,以此来抵御重放攻击。同时,在没有写计数器的数据块上构建哈希树来保护它们的完整性。在SimpleScalar上进行实验,评估该机制的性能。
  为了进一步提高WCIP的性能,本文随后从两个方面对其进行了优化。在WCIP中,为了防止写计数器发生溢出时的重放攻击,为数据块分配了私有的密钥,这占用了较大的存储空间。为此,给数据块分配一个共享的全局密钥来节省存储空间。另外,写计数器缓存空间满时,需要替换写计数器。本文在分析写计数器的特性后提出了一个缓存替换算法,旨在进一步提高系统性能。最后,通过实验评估了性能。
其他文献
期刊
期刊
期刊
期刊
期刊
期刊
期刊
期刊
期刊
期刊