安卓备份文件口令认证机构分析及其安全性.docVIP

安卓备份文件口令认证机构分析及其安全性.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安卓备份文件口令认证机构分析及其安全性摘 要:为了研究安卓备份的消息认证结构,从加密算法组合方式以及加密算法类型分类的视角,使用了无条件安全性和计算安全性进行了分析,计算安全模型,将安卓备份秘钥结构拆分为伪随机函数(PBKDF-HMAC)和伪随机置换(AES分组密码)函数两个部分。然后证明这两部分满足一定的特性,基于信息论,对安卓备份秘钥架构安全性进行了简洁的说明。关键词:口令认证机制;密钥导出算法;计算安全Android是Google公司于2007年专门为手机发布的一款开源操作系统。自Android操作系统发布以来,引发了手机革命。越来越多的人依赖手机更多于电脑。智能手机一方面给人们生活带来了方便,同时也给人们增加了负担,大量私人保密信息的存储,不法分子可以通过各种攻击手段,如盗取、窃听等方式来获取存储在移动设备端的数据。这些数据的泄露,可能对个人、企业和国家带来不可估量的损失。因此,及时备份数据以及对数据进行加密显得尤为重要。本文是对安卓备份加密消息认证机构的探讨以及对备份数据的安全性说明。1 数据保护方式对数据保护的另一种方式为数据加密,通过对原来的明文数据加密处理,使其转换为不可读的数据,通常称为“密文”,只有当用户输入相同的密钥,经过解密处理后才能显示可读内容[i]。数据保护可分为系统自带加密方式,比如主流的微软windows系列,苹果mac os 系列,以及开源linux系列等等。以及采用文件口令认证机制的软件方式来加密数据[ii]。软件加密主要有文件、文件夹加密和磁盘加密。Android备份文件[iii]、7-zip[iv]、PDF[v]、OpenOffice[vi]等应用软件则通过将加解密过程嵌入到文件及文件夹中。TrueCrypt[vii],McAfee[viii]和PGP WDE[ix]等磁盘加密软件通过对虚拟磁盘驱动程序进行加解密,从而实现对数据的保护。在Android备份文件、OpenOffice、PGPSDA[x]、Truecrypt及WinRAR[xi]中采用AES[xii]、Whirlpool[xiii]、CAST5[xiv]等分组加密算法.分组密码具有良好的扩展性,介入的敏感性,使其更适合用作加密标准。2 基本知识2.1 哈希函数架构-秘钥导出函数密钥导出算法(Key Derivation Function,KDF)特别是基于口令的密钥导出算法,将用户简单,不均匀的原始密钥材料(如口令)进行一定处理、变换和扩展成长度更长,均匀分布的密钥,扩展后的密钥近似一个随机二进制字符串,攻击者从这个密钥将无法获得初始密钥的任何信息。由于用户的口令通常从较小的字符空间选取,因此很容易受到穷尽口令攻击和字典攻击。为了增加攻击者的时间消耗,提高结构的安全性,密钥导出算法中引入迭代次数(c)以及一定长度的盐(salt)[16][xv],迭代次数的使用增加了攻击者计算代价,使穷尽口令搜索变得缓慢;而盐与口令相结合产生密钥,使得字典攻击的搜索空间变大,增加了抵御字典攻击的风险。在Android备份文件中,选用的是以HMAC-SHA1为底层伪随机函数的PBKDF2作为密钥导出算法[3],导出的密钥作为分组加密算法AES使用。在文档及磁盘认证机制中都加入了一定长度的盐及迭代次数参与密钥的生成,不同软件对迭代次数以及盐的长度的选择上也有所区别,Android备份文件为32字节的盐以及10000次的迭代,而TrueCrypt则为64字节的盐和2000次或者1000次的迭代,这些差异会对整体的结构产生一定的影响。密钥长度方面,Android备份文件、7-zip为256-bit;OpenOffice、PGP WDE为128-bit;Truecrypt则可根据用户的需要设置为256-bit甚至更长。2.2 消息认证机制在文件安全机制中,通过消息认证(MAC)机制来防止文件传输及存储过程未经授权的访问、篡改和伪造,从而保证文件的完整性。消息认证码的生成主要由三部分组成[错误!未定义书签。]:密钥导出算法(k)、MAC生成算法(T)以及验证算法(V)。密钥导出算法(k)对用户的口令进行处理,使导出的密钥熵值足够大,从而解决用户口令长度及强度不够等问题。文件口令认证机制是文件消息认证机制中常用的方式[错误!未定义书签。]。在这种认证机制中,用户输入的口令经过密钥导出算法生成导出密钥,再将其和消息内容经过对称加密算法生成消息认证码,并将消息认证码保存作为验证凭据[xvi]。3 安卓备份消息认证架构及安全性安卓备份消息认证机制:安卓备份消息认证架构如图所示,其大致分为三个阶段,PBKDF2架构,AES_CBC解密模式,以及HMAC-SHA512的底层哈希函数。将HMAC作用于秘钥导出函数架构的底层哈希函数,得出的512bit 的hash值作为

文档评论(0)

jingpinwedang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档