块存储设备的数据加密算法分析与评估

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:kxsaqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着信息技术的飞速发展,计算机已经成为人们最重要的生产、生活工具。块存储设备作为计算机的主要数据存储设备,携带着大量的机密信息和重要数据。由于丢失、被盗或者未经授权使用存储设备导致的机密信息和重要数据泄漏给政府、企业和个人造成了巨大的经济损失。加密技术是解决这些问题的有效途径。通过加密存储数据,可以保证设备中的数据信息在任何时刻都以密文形式存在,从而保证数据的安全性。但是,与普通的块加密应用环境不同,在块存储设备上简单的运用加密算法会带来很多安全隐患。一方面,因为块存储设备有巨大的数据容量,相同的算法和相同的密钥使用太多次必将导致加密结果容易受到分析;另一方面,由于块存储设备数据是高度规定化的,存在大量的规则数据和重复数据,如果相同的明文产生相同的密文,就会暴露块存储设备的模式信息,容易受到攻击。为了解决这些问题,作为加密算法的使用规则,分组加密模式的研究成为加密算法研究中的关键。为此,本课题分析并评估了国内外主流加密模式在块存储设备加密中的表现,课题的主要研究工作有以下方面:首先,从安全性的角度对加密模式进行分析与评估。针对抗攻击性,在深入研究各类攻击的过程和特点的基础上,建立了攻击模型,并按照模型对块存储设备的攻击案例进行分类,重点分析了加密模式抵抗各类攻击的能力;针对随机性,设计了不同随机密度的标准数据集,测试其在不同模式下的随机性。对表现出弱随机性的模式进行分析后,设计了调柄的控制函数。结果表明,相对固定调柄的模式,改进的加密模式密文随机性提高了很多。其次,从性能的角度对加密模式进行分析与评估。首先测试理论上加密模式的加解密速率。然后将关于加密模式的安全性分析和评估的结论应用于磁盘阵列加密软件Hestia,通过模式之间的比较和Hestia与其它类似软件的比较,说明了改进的加密模式在性能上的优良表现。国内目前关于磁盘加密算法和模式的研究还处于起步阶段。本课题的研究结果,对于指导磁盘加密算法和模式的开发和应用具有很强的指导作用。
其他文献
文本数据常用文档-词二维共现矩阵表示,大多数传统聚类算法属于单向聚类,即要么是对样本进行聚类,要么是对特征进行聚类,没有考虑到样本和特征之间自然存在的相互关系。尤其
包分类是根据数据包的头部字段将数据包按一定规则进行分类的过程,在路由器、防火墙和入侵检测等网络关键设备中均有广泛的应用。包分类技术是因特网提供一切有差别服务和其
TM多波段遥感图像的地物及其分类一直是遥感图像处理领域比较难解的问题。由于地物种类繁多,且各种不同的地物随着时间的推移和空间分布的不断变化,成像光谱作为多波段的地物
C程序内存安全问题是指用C语言编写的程序中存在的非法操作内存区间引起的安全问题,常见的有数组和指针访问越界、缓存区溢出和C库函数的的非法操作等。产生问题的原因是C语
在互联网的发展中,用户隐私保护得到越来越多的关注。用户在通信过程中,除了通信内容之外,通信关系也会泄露一些重要的问题。即谁和谁在通信本身也是重要的隐私,需要加以保护
当前,随着无线网络交互类、背景类和流类等业务的不断增长,对蜂窝移动通信系统的容量、通信质量以及覆盖范围等方面的要求不断提高,无线通信下行链路的性能成为反映系统性能
当今计算机网络发展迅速,网络的行为方式也越来越社会化,即网络中分布的个体根据各自的策略来决定自己的行为,这种策略性分布式系统随着网络服务模式的改革而变得越来越重要,
图像压缩给图像各方面的应用带来了很大的便利,数码相机、遥感、传真、医疗以及电子商务等多个领域的图像压缩研究使压缩技术越来越成熟和多元化。小波变换是一种数学方式,近
当代的计算机应用程序大部分是多媒体应用,包括音视频处理,图像处理,3D绘图,语音识别等,这就对处理器提出了更加严格的实时性要求。因此,多媒体SIMD扩展结构,已经逐渐为通用