精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

i-NVMM:實時加密技術(shù)

發(fā)布時間:  2012/8/31 17:24:53

電腦內(nèi)存中存儲著大量非加密信息。幸運的是,一旦停電,內(nèi)存中的這些信息就隨之消失了。不過,這種情況在下一代內(nèi)存中將不會出現(xiàn)。

動態(tài)隨機訪問存儲器(DRAM)也就是我們常說的內(nèi)存,其動態(tài)性就體現(xiàn)在它必須借助外部電力保持芯片中的電容狀態(tài)。一旦停電,芯片中的電容就會放電,所有數(shù)據(jù)隨之消失。

早在2008年,普林斯頓大學(xué)的研究人員就發(fā)現(xiàn),通過“冷凍”DRAM芯片,可以將其中存儲的內(nèi)容在斷電后繼續(xù)保持足夠長的時間,從而從中讀取信息。所幸是,這種冷凍技術(shù)并不簡單,因此也沒有成為黑客獲取信息的主流方案。

在已經(jīng)過去的2011年中:研究人員打算嘗試將DRAM替換為更有效率同時也對電源依賴度更低的非易失性主內(nèi)存(Non-VolatileMainMemory,NVMM)。在硬件開發(fā)人員眼里,NVMM有如下幾個特性:

·維持存儲內(nèi)容不需要供電

·即時恢復(fù)睡眠或冬眠狀態(tài)

·使用現(xiàn)有技術(shù),NVMM能在相同的空間下實現(xiàn)更大的存儲容量

但是有利就有弊,對于NVMM來說存儲內(nèi)容不需要電力維持,那就意味著在存儲過程中一旦電力喪失,數(shù)據(jù)會繼續(xù)保留在NVMM內(nèi)存中。這就達成了當(dāng)初普林斯頓大學(xué)研究人員,甚至是所有黑客的預(yù)期。一旦黑客獲得了你的筆記本,就可以有足夠的時間將內(nèi)存中的非加密數(shù)據(jù)提取出來。

解決方案

本文很高興向大家推薦了i-NVMM,這是由Intel的SiddharthaChhabra博士和北卡羅來納州立大學(xué)YanSolihin博士共同研究的一種針對上文提到的風(fēng)險解決方案。在這兩位開發(fā)者的論文《i-NVMM:帶增量加密的非易失性主內(nèi)存系統(tǒng)》中,對于i-NVMM的解釋是這樣的:“針對NVMM的數(shù)據(jù)隱私保護系統(tǒng)。I-NVMM基于一種內(nèi)存端的加密引擎對電腦主內(nèi)存進行加密,因此不受操作系統(tǒng)和硬件架構(gòu)限制。”

這段話聽上去很簡單,但實際上并不簡單。首先讓我們先看一下下面這個結(jié)構(gòu)圖:

下面是這兩位開發(fā)者的解釋:

“圖中顯示的是在NVMM上添加的一個硬件組件。其中一個組件是頁面狀態(tài)表PageStatusTable(PST),即通過一個SRAM結(jié)構(gòu)隨時跟蹤每個頁面的狀態(tài):

·1-bit表示當(dāng)前頁面是否處于加密狀態(tài)(Enc-Status)

·該頁面的最后訪問時間(LastAcc)

·該頁面被訪問的總次數(shù)(numAcc)

·本頁之后的下一個訪問頁(NextPage)

·1-bit表示一個頁面是否正處在加密/解密過程中(Pending)

LastAcc被用于InertPagePrediction(IPP)技術(shù),用來預(yù)測一個非活動頁面并進行加密。NumAcc是用來記錄某個已加密數(shù)據(jù)頁已經(jīng)收到了多少訪問請求,進而判斷是否要將這個加密頁進行解密。”

這樣看來似乎還是不夠明白,于是作者決定直接打電話聯(lián)系這個技術(shù)的研發(fā)人員。Dr.Chhabra同意回答作者有關(guān)i-NVMM的一些問題。下面是作者對Dr.Chhabra的電話采訪記錄供讀者參考:

Kassner:首先要說一下,我對非易失性存儲器(NVM)比較熟悉,但是之前沒有聽說過非易失性主存儲器(NVMM)。這兩者有什么區(qū)別嗎?

Chhabra:你可以把NVM看作是電腦中的存儲系統(tǒng),可以在斷電后繼續(xù)保持其中的存儲內(nèi)容不發(fā)生改變,目前的U盤還有硬盤等,都可以看作是NVM。因此NVM并不是什么新概念,早在上世紀(jì)60年代就已經(jīng)出現(xiàn)了。而NVMM是一個新的概念。你可以把它想象成目前DRAM的替代品。在其它方面,NVMM包含了NVM的各種技術(shù),類似于相變內(nèi)存(PCM)或者磁阻RAM(MRAM)等技術(shù)。

Kassner:NVM的非易失性特性可以說是一把雙刃劍,對于電腦存儲來說是好事,但是對于安全來說不見得是好事。我猜上世紀(jì)60年代,人們在推出NVM這個概念時沒有過多的考慮過安全性問題。你和Solihin博士在這方面給出了解決方案:i-NVMM。你能不能大致的介紹一下i-NVMM的技術(shù)原理呢?

Chhabra:我們意識到對于存儲來說,不論是否安全,主內(nèi)存的非易失性都是一個相當(dāng)重要的特性。因此我們決定找出一種解決方案,能夠在既保證規(guī)避安全風(fēng)險,又能讓非易失性這個特性在當(dāng)今的電腦系統(tǒng)中充分發(fā)揮作用。

作為一種新出現(xiàn)的技術(shù),非易失性主內(nèi)存(NVMM)系統(tǒng)存在一個安全隱患,即存儲在其中的數(shù)據(jù)在斷電后仍然長時間留存,使得黑客可以在獲取物理硬件設(shè)備后進行數(shù)據(jù)提取,獲得主內(nèi)存中的非加密敏感數(shù)據(jù)。此次研究工作的目的就是要找到一種安全解決方案,避免上述安全隱患。

根據(jù)我們的研究,我們推出了i-NVMM,這是一種針對NVMM的數(shù)據(jù)隱私保護方案,主內(nèi)存中的數(shù)據(jù)采用增量(incrementally)方式被加密,即不同的數(shù)據(jù)在內(nèi)存中被加密的時間不同,加密時間的選擇則是根據(jù)其是否還會被處理器使用而定。

之所以采用增量加密方式,是因為每個應(yīng)用程序在執(zhí)行過程中,同一時刻需要處理的數(shù)據(jù)體積遠小于程序進入主內(nèi)存的體積。因此,只要判斷出正在接受處理的數(shù)據(jù),并把那些暫時不需要處理的數(shù)據(jù)進行加密,i-NVMM就可以確保內(nèi)存中的大部分?jǐn)?shù)據(jù)都處于加密保護狀態(tài),同時也不會對性能造成明顯影響。

我們的實驗證明這個想法是可行的。根據(jù)SPEC2006benchmarks統(tǒng)計i-NVMM保證了主內(nèi)存中78%的數(shù)據(jù)處于加密保護狀態(tài),同時程序延遲只比非加密狀態(tài)多了3.7%,對于NVMM寫入次數(shù)的影響更是微不足道。所有加密機制都是在內(nèi)存模塊中通過簡單的硬件結(jié)構(gòu)實現(xiàn)的。

Kassner:當(dāng)你在談?wù)揘VMM和i-NVMM時,你是否建議大家將DRAM替換為NVMM?

Chhabra:NVMM目前還處于研究中,未來有很多種可能。

從物理接口來說,很久前就出現(xiàn)的NVM技術(shù)完全可以取代DRAM,但是NVM的讀寫速度一般來說要比DRAM慢,而且寫入次數(shù)也不如DRAM。這兩大問題,迫使計算機的存儲系統(tǒng)成為如今這種混合型的系統(tǒng)。即為了利用DRAM的高速性能和更高的讀寫耐久度,在主內(nèi)存系統(tǒng)中使用DRAM,而在對速度要求不高的環(huán)境下使用諸如PCM這樣的非易失性存儲器。

而在我們的加密研究中,我們所說的NVMM是可以完全取代DRAM的。不過這種安全結(jié)局方案也可以應(yīng)用于我上面所說的目前這種混合型的存儲系統(tǒng)。

Kassner:在論文中,您涉及到了i-NVMM在加密和解密數(shù)據(jù)時,對數(shù)據(jù)是否需要被加密有一個選擇過程。這種選擇可靠嗎?

Chhabra:i-NVMM通過預(yù)測來判斷某段數(shù)據(jù)是否會被程序使用。實際上,一個程序涉及的數(shù)據(jù)要比他實際運行時需要的數(shù)據(jù)多很多。程序涉及的數(shù)據(jù),我們可以稱其為常駐集,而程序在穩(wěn)定狀態(tài)下會使用到數(shù)據(jù)我們稱其為工作集。

如果加密方案無法區(qū)分程序數(shù)據(jù)的這種不同,就會將整個內(nèi)存數(shù)據(jù)都進行加密。這將導(dǎo)致程序運行效率大大降低,因為程序用到的所有數(shù)據(jù)都需要隨時進行解密供程序使用,然后再被加密存放,有的數(shù)據(jù)可能因此被反復(fù)加密解密。

通過檢測不活躍的內(nèi)存頁面(通過內(nèi)存模塊的硬件計數(shù)功能),內(nèi)存端的加密引擎可以預(yù)測哪些內(nèi)存頁面數(shù)據(jù)不屬于常駐集(或者叫惰性頁面)。一旦某個頁面被判斷為惰性頁面,就會被內(nèi)存端的加密引擎進行加密。

Kassner:你是怎么設(shè)計i-NVMM的?是通過增加固件的方式,還是在內(nèi)存模塊附加輔助硬件?

Chhabra:我們認(rèn)為i-NVMM的實現(xiàn)應(yīng)該完全在內(nèi)存模塊內(nèi)部,不需要在內(nèi)存模塊外增加額外的硬件、軟件、固件支持等。

Kassner:除了加密數(shù)據(jù)外,i-NVMM在安全性方面還做了哪些改進呢?我想既然i-NVMM帶有內(nèi)存預(yù)測能力,是否表示它能預(yù)防緩沖溢出?

Chhabra:這個不行,i-NVMM并不是設(shè)計用來防止你提到的這種軟件攻擊的。它只是用來保護NVMM中的非易失數(shù)據(jù)。看來我應(yīng)該在人們選擇NVMM時明確說明,i-NVMM并不能保護系統(tǒng)數(shù)據(jù)不被攻擊。

Kassner:當(dāng)電腦關(guān)機時會怎么樣呢?內(nèi)存會徹底清空?或者i-NVMM會將內(nèi)存中的全部數(shù)據(jù)都加密儲存?這方面的問題才是人們選擇i-NVMM時最關(guān)心的吧?

Chhabra:我們不希望在電腦關(guān)閉時,內(nèi)存中的數(shù)據(jù)出于安全考慮而全部被清空,因為這樣就沒有必要選擇NVM存儲技術(shù)了。實際上,當(dāng)電腦關(guān)機時,i-NVMM會將內(nèi)存中未加密的數(shù)據(jù)進行加密(這些數(shù)據(jù)是程序正在使用的數(shù)據(jù))。

在攻擊情節(jié)中,攻擊者會竊取一個正在運行的系統(tǒng)上的內(nèi)存,而我們要做的就是確保攻擊者無法從該內(nèi)存中獲取任何有用數(shù)據(jù)。i-NVMM內(nèi)存中帶有一個小型CMOS電池,確保一旦斷電后,內(nèi)存模塊有足夠的電力維持將其中的未加密數(shù)據(jù)進行加密。

Kassner:未來i-NVMM會有什么發(fā)展嗎?

Chhabra:目前我們正在尋找對這種技術(shù)感興趣的廠商,對技術(shù)進行專利化并生產(chǎn)處原型i-NVMM內(nèi)存。

總結(jié)

本文讓我們看到了存儲領(lǐng)域的進步,尤其是針對安全實踐硬件技術(shù)的進步。由此可見,安全已經(jīng)成為了如今軟硬件開發(fā)過程中都必須考慮的環(huán)節(jié)。


本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    国产欧美一区二区色老头| 欧美日韩国产在线观看网站 | 久久国产福利| 亚洲男人在线| 国产精品第十页| 欧产日产国产精品视频| 好吊一区二区三区| 国产精品一级| 色综合五月天| 老牛影视一区二区三区| 精品国产aⅴ| 精品久久影院| 在线日韩视频| 日韩国产综合| 国产欧美日韩亚洲一区二区三区| 精品日韩一区| 精品免费视频| 日韩午夜视频在线| 欧美日韩一区二区三区不卡视频| 中文字幕日韩亚洲| 亚洲h色精品| 亚洲欧美久久久| 亚洲一区二区三区四区五区午夜 | 国产成人免费视频网站视频社区| 国产精品av一区二区| 91免费精品| 国产精品一区二区精品视频观看| 亚洲综合精品四区| 日韩高清欧美激情| 最近国产精品视频| 日韩一区二区三区免费视频| 99xxxx成人网| 日韩手机在线| 少妇高潮一区二区三区99| 国产欧美丝祙| 97精品中文字幕| 国内精品福利| 日韩欧美2区| 成人精品久久| 欧美精品激情| 视频一区欧美精品| 韩国久久久久久| 国产精品一区二区三区av麻 | 亚洲日本在线观看视频| 精品国产欧美日韩一区二区三区| 欧美精品一区二区久久| 欧美成人久久| 国产精品天堂蜜av在线播放| 一区二区亚洲精品| 欧美亚洲三级| 激情久久婷婷| 牛牛精品成人免费视频| 开心激情综合| 午夜久久av| 群体交乱之放荡娇妻一区二区| 日韩一区欧美二区| 日韩精品高清不卡| 日韩精品网站| 国产精品日韩精品在线播放| 免费欧美一区| 91亚洲国产高清| 国产精品嫩模av在线| 一区二区三区网站| 亚洲免费在线| 视频在线在亚洲| 久久亚洲成人| 久久uomeier| 麻豆mv在线观看| 久久精品色播| 奇米狠狠一区二区三区| 国产精品久久久免费| 亚洲香蕉网站| 久色成人在线| 久久天堂av| 午夜在线观看免费一区| 国产精品久久久久久久久久久久久久久 | 亚洲2区在线| 老牛影视一区二区三区| 日韩手机在线| 国产精品激情电影| 久久精品国产福利| 国产欧美日韩一区二区三区在线| 激情欧美丁香| 精品在线99| 国产精品亚洲欧美一级在线| 精品视频一区二区三区在线观看| 日韩国产91| 欧美亚洲专区| 国产日本精品| 欧美亚洲色图校园春色| 欧美日韩午夜电影网| 国产毛片一区二区三区| 国产伦精品一区二区三区千人斩 | 国产精品久久乐| 久久wwww| 久久精品国产99久久| 国产精品白浆| 亚洲欧美日韩高清在线| 亚洲午夜av| 欧美1区2区3区| 亚洲一区日韩在线| 在线一区二区三区视频| 国产精品sm| 高清av不卡| 久久精品国产成人一区二区三区| 国产亚洲一卡2卡3卡4卡新区| 欧美1区2区3| 精品亚洲美女网站| 亚洲一区不卡| 国产午夜精品一区在线观看| 国产精品免费不| 精品久久视频| 久久高清国产| 亚洲精品一区二区妖精| 亚洲免费成人av在线| 日韩高清一区在线| 在线亚洲人成| 在线精品亚洲| 久久精品高清| 日本国产亚洲| 99久久精品网站| 亚洲一区有码| 成人午夜在线| 国产精品日本| 欧美精品导航| 久久中文字幕av| 日本亚洲三级在线| 麻豆国产精品视频| 老司机免费视频一区二区| 蜜臀av一区二区在线免费观看| 色乱码一区二区三区网站| 欧美日韩高清| 国产日韩欧美高清免费| 亚洲精品一区二区妖精| 久久99蜜桃| 亚洲少妇自拍| 国产成人精品免费视| 日本不卡不码高清免费观看| 成人片免费看| 国产伦精品一区二区三区在线播放| 国产精品7m凸凹视频分类| 精品午夜av| 嫩呦国产一区二区三区av| 国产成年精品| 日韩美女国产精品| 亚洲一级黄色| 国产精品xvideos88| 蜜桃视频一区二区三区在线观看| 国产欧美一区二区三区精品酒店| 日韩av一区二| 99成人在线| 中文在线不卡| 91成人精品| 九九色在线视频| 色在线中文字幕| 黄色精品视频| 麻豆91精品视频| 国产视频网站一区二区三区| 欧美日韩中文一区二区| 日韩av在线中文字幕| 精品一区电影| 在线一区av| 日本欧美不卡| 国产一区二区精品福利地址| 日韩一区自拍| 999国产精品视频| 欧美日韩免费观看一区=区三区| 1024精品久久久久久久久| 男女精品网站| 免播放器亚洲一区| 91精品丝袜国产高跟在线| 97se亚洲| 国产精品白浆| 国产欧美三级| 免费在线日韩av| 天堂中文av在线资源库| 欧美成人a交片免费看| 成人日韩在线观看| 午夜久久影院| 日日夜夜免费精品视频| 欧美一级二区| 成人在线免费观看网站| 日韩一级精品| 一本一道久久a久久| 亚洲激情社区| 日韩欧美中文字幕电影 | 日韩专区视频网站| 欧美永久精品| 精品国产一区二区三区性色av| 精品久久久亚洲| 亚洲无线一线二线三线区别av| 蜜桃视频免费观看一区| 欧美黄色一区| 国产99久久| 麻豆视频久久| 四虎国产精品免费观看| 不卡专区在线| 国产高清日韩| 一区视频在线| 久久亚洲资源中文字|