文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
密码技术在数据驱动时代的 创新与应用实践 彭建芬 博士 梆梆安全研究院 高级研究员 1. 密码技术在数据驱动时代遇到的挑战 2. 白盒密码技术方案及应用 3. 区块链技术的私钥保护方案 密码技术在数据驱动时代 遇到的挑战 网络化社会 App INTERNET OF THINGS 智能家居 如何保证隐私数据的安全 车联网 如何保证车辆不被非法控制 密码技术在信息安全中的地位 访问控制 不可否认性 身份认证 ? 机密性 信息安全是数学、信息、 通信、计算机网络等多种 技术领域的综合。其中密 完整性 码技术是信息安全的基础 关键技术 密码技术面临的攻击 唯密文攻击、已知明文攻击 黑盒攻击 选择明文攻击、选择密文攻击 …… 侧信道攻击 攻击类型 灰盒攻击 电磁辐射攻击 电流消耗攻击 控制运行环境(CPU、寄存器、内存等) 白盒攻击 二进制完全可见(反汇编,静态分析) 完全控制可执行程序(修改、调试,动态分析) 侧信道攻击 DASSA Hello 功耗 电磁辐射 计算时间 简单能量攻击 RSA按位扫描平方乘 K=(Kn-1, Kn-2,…, K1) R<— 1 for i=n-1 downto 0 do R<— R2 mod n if Ki=1 then R<— R﹡m mod n 白盒静态攻击 白盒动态攻击 抓取内存信息,看到用户名和密码 白盒密码技术方案及应用 传统密码算法 普通AES算法基本操作:替换、移位、列混淆、异或 对称白盒加密算法 预计算所有可能输入的表 合并一些操作:轮密钥和字节替换形成T[i]=S[i KEY] 用双射保护中间值 在下一轮查找表前自动消掉 X=F-1(F(X)) T[i]=S[F-1(i) KEY] 固定密钥的白盒实现 攻击者不能控制的环境 AES Make Table() Key 密钥与白 盒库绑定 白盒库 攻击者能控制的环境 Encrypt(data) Encrypted data data 动态密钥的白盒实现 攻击者不能控制的环境 AES key Make Table() 密钥与白盒 库不绑定 白盒库 攻击者能控制的环境 Encrypt(data) Encrypted data data 白盒加密在车联网中的应用 安全密钥白盒 云端 安全密钥白盒 移动端 APP 白盒加密应用 移动密钥保护 客户端所使用的密钥经过白盒化处理后 知识产权保护 数字版权保护,在算法暴露的 将难以被攻破 环境中白盒算法可以 对抗相关攻击 对网络层传输的报文进行白盒加密可 本地资源防窃取 防止通讯协议被伪造 本地资源防篡改 通讯协议保护 本地数据保护 区块链技术中的私钥保护方案
2016-《彭建芬-密码技术在数据驱动时代的创新与应用实践》
安全研究库
>
网络论坛材料
>
2016ISC-数据安全治理论坛
>
文档预览
27 页
0 下载
49 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
22
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:59:57
上传分享
举报
下载
原文档
(7.10 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《彭建芬-密码技术在数据驱动时代的创新与应用实践》
2016-《吕颖轩-网络安全的巷战时代》
2016-《刘霖-BDSA大数据安全探讨PPTDUEBAUCS技术》
2016-《李亚楠:优雅而坚定的和SQL注入说再见!》
2016-《DeanCoclin-Industry Update:Movement toward https》
1
/
27
评价文档
0 个金币
下载文档(7.10 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《彭建芬-密码技术在数据驱动时代的创新与应用实践》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹