一组计算机安全研究人员在上周二出版的一篇论文中指出,通过搜索计算机的易失存储器(即RAM)中的加密密钥的踪迹,可以用来获取受保护计算机敏感数据。
这篇论文探究了即使在关机之后仍保持在计算机随机存取存储器(RAM)中的数据倾向的安全含义。研究人员发现,虽然RAM需要数据定期更新,包括微软的BitLocker和苹果的FileVault还有其它格式的加密密钥数据,在关掉电源很长时间之后,仍有可能重新从内存中找到。
Seth Schoen是Electronic Frontier Foundation的技术专家也是论文的作者之一,他在一份声明中说,“在对其计算机失去直接的控制时,人们信任加密以保障其数据的安全,不过这种新的漏洞显示出它并非一件安全的事情。”
这项研究发现,虽然一些计算机在室温中几秒钟内就表现出了完全的数据丢失-通过用压缩空气将存储器的温度降到摄氏零下50度,存储在内存中的99.9数据在一分钟之后仍能被可靠地重新找到。在一些情况下在计算机被关闭十分钟之后,研究人员还能找回数据。
通过运用纠错方法,研究人员能够重新找到存储到内存中的加密密钥,即使在严重的错误面前也是如此。
研究人员在过去已经发现了加密算法中的漏洞。在2003年,瑞士的安全研究人员发现了一种时间选择攻击,它可以将密钥展现为用安全套接层(Secure Sockets Layer,SSL)加密的消息。在2005年,三位中国的研究人员找到了连续弱化哈希函数(称为安全哈希算法(SHA-1),它常被用于数据签名文档中)的方法。
为了防卫最新的攻击,整盘加密软件应当尽可能地擦除内存,并避免计算某些密码基元,也不要将其存储到内存中。计算机制造者们也能够通过使芯片更加难于存取而更好地保护内存受到操纵。最后,研究人员在其论文中指出,用户在系统关闭之后通过跟踪计算机至少一分钟就可以保护自己。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
企业加密:利大于弊否?
加密是种很强大的工具,但加密的部署存在风险,如果没有正确地部署,加密可能不会带来任何好处,但却让人有安全的错觉……
-
为何我们要检查SSL流量?
数据流量加密是否有利于网络安全?某种程度上来说,的确如此。然而美好的事物往往都是鱼和熊掌不可兼得,为提高安全性而牺牲应用性能是我们需要避免的事情……
-
对于企业来说,自加密驱动器是好的选择吗?
加密敏感数据是信息安全的关键要素,因为这可确保企业信息的保密性。然而,大多数用户发现很难部署加密,并且,企业管理员通常难以对所有用户设备执行加密。而自加密驱动器和设备正是这些加密问题的潜在解决方案……
-
五步评估你的安全状态
预算、时间以及人员限制要求公司有选择性地进行信息安全人力物力的投入。你如何确定哪些地方需要重点进行安全改进呢?