a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

i-NVMM:實(shí)時(shí)加密技術(shù)

發(fā)布時(shí)間:  2012/8/31 17:24:53

電腦內(nèi)存中存儲(chǔ)著大量非加密信息。幸運(yùn)的是,一旦停電,內(nèi)存中的這些信息就隨之消失了。不過,這種情況在下一代內(nèi)存中將不會(huì)出現(xiàn)。

動(dòng)態(tài)隨機(jī)訪問存儲(chǔ)器(DRAM)也就是我們常說的內(nèi)存,其動(dòng)態(tài)性就體現(xiàn)在它必須借助外部電力保持芯片中的電容狀態(tài)。一旦停電,芯片中的電容就會(huì)放電,所有數(shù)據(jù)隨之消失。

早在2008年,普林斯頓大學(xué)的研究人員就發(fā)現(xiàn),通過“冷凍”DRAM芯片,可以將其中存儲(chǔ)的內(nèi)容在斷電后繼續(xù)保持足夠長(zhǎng)的時(shí)間,從而從中讀取信息。所幸是,這種冷凍技術(shù)并不簡(jiǎn)單,因此也沒有成為黑客獲取信息的主流方案。

在已經(jīng)過去的2011年中:研究人員打算嘗試將DRAM替換為更有效率同時(shí)也對(duì)電源依賴度更低的非易失性主內(nèi)存(Non-VolatileMainMemory,NVMM)。在硬件開發(fā)人員眼里,NVMM有如下幾個(gè)特性:

·維持存儲(chǔ)內(nèi)容不需要供電

·即時(shí)恢復(fù)睡眠或冬眠狀態(tài)

·使用現(xiàn)有技術(shù),NVMM能在相同的空間下實(shí)現(xiàn)更大的存儲(chǔ)容量

但是有利就有弊,對(duì)于NVMM來說存儲(chǔ)內(nèi)容不需要電力維持,那就意味著在存儲(chǔ)過程中一旦電力喪失,數(shù)據(jù)會(huì)繼續(xù)保留在NVMM內(nèi)存中。這就達(dá)成了當(dāng)初普林斯頓大學(xué)研究人員,甚至是所有黑客的預(yù)期。一旦黑客獲得了你的筆記本,就可以有足夠的時(shí)間將內(nèi)存中的非加密數(shù)據(jù)提取出來。

解決方案

本文很高興向大家推薦了i-NVMM,這是由Intel的SiddharthaChhabra博士和北卡羅來納州立大學(xué)YanSolihin博士共同研究的一種針對(duì)上文提到的風(fēng)險(xiǎn)解決方案。在這兩位開發(fā)者的論文《i-NVMM:帶增量加密的非易失性主內(nèi)存系統(tǒng)》中,對(duì)于i-NVMM的解釋是這樣的:“針對(duì)NVMM的數(shù)據(jù)隱私保護(hù)系統(tǒng)。I-NVMM基于一種內(nèi)存端的加密引擎對(duì)電腦主內(nèi)存進(jìn)行加密,因此不受操作系統(tǒng)和硬件架構(gòu)限制。”

這段話聽上去很簡(jiǎn)單,但實(shí)際上并不簡(jiǎn)單。首先讓我們先看一下下面這個(gè)結(jié)構(gòu)圖:

下面是這兩位開發(fā)者的解釋:

“圖中顯示的是在NVMM上添加的一個(gè)硬件組件。其中一個(gè)組件是頁(yè)面狀態(tài)表PageStatusTable(PST),即通過一個(gè)SRAM結(jié)構(gòu)隨時(shí)跟蹤每個(gè)頁(yè)面的狀態(tài):

·1-bit表示當(dāng)前頁(yè)面是否處于加密狀態(tài)(Enc-Status)

·該頁(yè)面的最后訪問時(shí)間(LastAcc)

·該頁(yè)面被訪問的總次數(shù)(numAcc)

·本頁(yè)之后的下一個(gè)訪問頁(yè)(NextPage)

·1-bit表示一個(gè)頁(yè)面是否正處在加密/解密過程中(Pending)

LastAcc被用于InertPagePrediction(IPP)技術(shù),用來預(yù)測(cè)一個(gè)非活動(dòng)頁(yè)面并進(jìn)行加密。NumAcc是用來記錄某個(gè)已加密數(shù)據(jù)頁(yè)已經(jīng)收到了多少訪問請(qǐng)求,進(jìn)而判斷是否要將這個(gè)加密頁(yè)進(jìn)行解密。”

這樣看來似乎還是不夠明白,于是作者決定直接打電話聯(lián)系這個(gè)技術(shù)的研發(fā)人員。Dr.Chhabra同意回答作者有關(guān)i-NVMM的一些問題。下面是作者對(duì)Dr.Chhabra的電話采訪記錄供讀者參考:

Kassner:首先要說一下,我對(duì)非易失性存儲(chǔ)器(NVM)比較熟悉,但是之前沒有聽說過非易失性主存儲(chǔ)器(NVMM)。這兩者有什么區(qū)別嗎?

Chhabra:你可以把NVM看作是電腦中的存儲(chǔ)系統(tǒng),可以在斷電后繼續(xù)保持其中的存儲(chǔ)內(nèi)容不發(fā)生改變,目前的U盤還有硬盤等,都可以看作是NVM。因此NVM并不是什么新概念,早在上世紀(jì)60年代就已經(jīng)出現(xiàn)了。而NVMM是一個(gè)新的概念。你可以把它想象成目前DRAM的替代品。在其它方面,NVMM包含了NVM的各種技術(shù),類似于相變內(nèi)存(PCM)或者磁阻RAM(MRAM)等技術(shù)。

Kassner:NVM的非易失性特性可以說是一把雙刃劍,對(duì)于電腦存儲(chǔ)來說是好事,但是對(duì)于安全來說不見得是好事。我猜上世紀(jì)60年代,人們?cè)谕瞥鯪VM這個(gè)概念時(shí)沒有過多的考慮過安全性問題。你和Solihin博士在這方面給出了解決方案:i-NVMM。你能不能大致的介紹一下i-NVMM的技術(shù)原理呢?

Chhabra:我們意識(shí)到對(duì)于存儲(chǔ)來說,不論是否安全,主內(nèi)存的非易失性都是一個(gè)相當(dāng)重要的特性。因此我們決定找出一種解決方案,能夠在既保證規(guī)避安全風(fēng)險(xiǎn),又能讓非易失性這個(gè)特性在當(dāng)今的電腦系統(tǒng)中充分發(fā)揮作用。

作為一種新出現(xiàn)的技術(shù),非易失性主內(nèi)存(NVMM)系統(tǒng)存在一個(gè)安全隱患,即存儲(chǔ)在其中的數(shù)據(jù)在斷電后仍然長(zhǎng)時(shí)間留存,使得黑客可以在獲取物理硬件設(shè)備后進(jìn)行數(shù)據(jù)提取,獲得主內(nèi)存中的非加密敏感數(shù)據(jù)。此次研究工作的目的就是要找到一種安全解決方案,避免上述安全隱患。

根據(jù)我們的研究,我們推出了i-NVMM,這是一種針對(duì)NVMM的數(shù)據(jù)隱私保護(hù)方案,主內(nèi)存中的數(shù)據(jù)采用增量(incrementally)方式被加密,即不同的數(shù)據(jù)在內(nèi)存中被加密的時(shí)間不同,加密時(shí)間的選擇則是根據(jù)其是否還會(huì)被處理器使用而定。

之所以采用增量加密方式,是因?yàn)槊總(gè)應(yīng)用程序在執(zhí)行過程中,同一時(shí)刻需要處理的數(shù)據(jù)體積遠(yuǎn)小于程序進(jìn)入主內(nèi)存的體積。因此,只要判斷出正在接受處理的數(shù)據(jù),并把那些暫時(shí)不需要處理的數(shù)據(jù)進(jìn)行加密,i-NVMM就可以確保內(nèi)存中的大部分?jǐn)?shù)據(jù)都處于加密保護(hù)狀態(tài),同時(shí)也不會(huì)對(duì)性能造成明顯影響。

我們的實(shí)驗(yàn)證明這個(gè)想法是可行的。根據(jù)SPEC2006benchmarks統(tǒng)計(jì)i-NVMM保證了主內(nèi)存中78%的數(shù)據(jù)處于加密保護(hù)狀態(tài),同時(shí)程序延遲只比非加密狀態(tài)多了3.7%,對(duì)于NVMM寫入次數(shù)的影響更是微不足道。所有加密機(jī)制都是在內(nèi)存模塊中通過簡(jiǎn)單的硬件結(jié)構(gòu)實(shí)現(xiàn)的。

Kassner:當(dāng)你在談?wù)揘VMM和i-NVMM時(shí),你是否建議大家將DRAM替換為NVMM?

Chhabra:NVMM目前還處于研究中,未來有很多種可能。

從物理接口來說,很久前就出現(xiàn)的NVM技術(shù)完全可以取代DRAM,但是NVM的讀寫速度一般來說要比DRAM慢,而且寫入次數(shù)也不如DRAM。這兩大問題,迫使計(jì)算機(jī)的存儲(chǔ)系統(tǒng)成為如今這種混合型的系統(tǒng)。即為了利用DRAM的高速性能和更高的讀寫耐久度,在主內(nèi)存系統(tǒng)中使用DRAM,而在對(duì)速度要求不高的環(huán)境下使用諸如PCM這樣的非易失性存儲(chǔ)器。

而在我們的加密研究中,我們所說的NVMM是可以完全取代DRAM的。不過這種安全結(jié)局方案也可以應(yīng)用于我上面所說的目前這種混合型的存儲(chǔ)系統(tǒng)。

Kassner:在論文中,您涉及到了i-NVMM在加密和解密數(shù)據(jù)時(shí),對(duì)數(shù)據(jù)是否需要被加密有一個(gè)選擇過程。這種選擇可靠嗎?

Chhabra:i-NVMM通過預(yù)測(cè)來判斷某段數(shù)據(jù)是否會(huì)被程序使用。實(shí)際上,一個(gè)程序涉及的數(shù)據(jù)要比他實(shí)際運(yùn)行時(shí)需要的數(shù)據(jù)多很多。程序涉及的數(shù)據(jù),我們可以稱其為常駐集,而程序在穩(wěn)定狀態(tài)下會(huì)使用到數(shù)據(jù)我們稱其為工作集。

如果加密方案無法區(qū)分程序數(shù)據(jù)的這種不同,就會(huì)將整個(gè)內(nèi)存數(shù)據(jù)都進(jìn)行加密。這將導(dǎo)致程序運(yùn)行效率大大降低,因?yàn)槌绦蛴玫降乃袛?shù)據(jù)都需要隨時(shí)進(jìn)行解密供程序使用,然后再被加密存放,有的數(shù)據(jù)可能因此被反復(fù)加密解密。

通過檢測(cè)不活躍的內(nèi)存頁(yè)面(通過內(nèi)存模塊的硬件計(jì)數(shù)功能),內(nèi)存端的加密引擎可以預(yù)測(cè)哪些內(nèi)存頁(yè)面數(shù)據(jù)不屬于常駐集(或者叫惰性頁(yè)面)。一旦某個(gè)頁(yè)面被判斷為惰性頁(yè)面,就會(huì)被內(nèi)存端的加密引擎進(jìn)行加密。

Kassner:你是怎么設(shè)計(jì)i-NVMM的?是通過增加固件的方式,還是在內(nèi)存模塊附加輔助硬件?

Chhabra:我們認(rèn)為i-NVMM的實(shí)現(xiàn)應(yīng)該完全在內(nèi)存模塊內(nèi)部,不需要在內(nèi)存模塊外增加額外的硬件、軟件、固件支持等。

Kassner:除了加密數(shù)據(jù)外,i-NVMM在安全性方面還做了哪些改進(jìn)呢?我想既然i-NVMM帶有內(nèi)存預(yù)測(cè)能力,是否表示它能預(yù)防緩沖溢出?

Chhabra:這個(gè)不行,i-NVMM并不是設(shè)計(jì)用來防止你提到的這種軟件攻擊的。它只是用來保護(hù)NVMM中的非易失數(shù)據(jù)。看來我應(yīng)該在人們選擇NVMM時(shí)明確說明,i-NVMM并不能保護(hù)系統(tǒng)數(shù)據(jù)不被攻擊。

Kassner:當(dāng)電腦關(guān)機(jī)時(shí)會(huì)怎么樣呢?內(nèi)存會(huì)徹底清空?或者i-NVMM會(huì)將內(nèi)存中的全部數(shù)據(jù)都加密儲(chǔ)存?這方面的問題才是人們選擇i-NVMM時(shí)最關(guān)心的吧?

Chhabra:我們不希望在電腦關(guān)閉時(shí),內(nèi)存中的數(shù)據(jù)出于安全考慮而全部被清空,因?yàn)檫@樣就沒有必要選擇NVM存儲(chǔ)技術(shù)了。實(shí)際上,當(dāng)電腦關(guān)機(jī)時(shí),i-NVMM會(huì)將內(nèi)存中未加密的數(shù)據(jù)進(jìn)行加密(這些數(shù)據(jù)是程序正在使用的數(shù)據(jù))。

在攻擊情節(jié)中,攻擊者會(huì)竊取一個(gè)正在運(yùn)行的系統(tǒng)上的內(nèi)存,而我們要做的就是確保攻擊者無法從該內(nèi)存中獲取任何有用數(shù)據(jù)。i-NVMM內(nèi)存中帶有一個(gè)小型CMOS電池,確保一旦斷電后,內(nèi)存模塊有足夠的電力維持將其中的未加密數(shù)據(jù)進(jìn)行加密。

Kassner:未來i-NVMM會(huì)有什么發(fā)展嗎?

Chhabra:目前我們正在尋找對(duì)這種技術(shù)感興趣的廠商,對(duì)技術(shù)進(jìn)行專利化并生產(chǎn)處原型i-NVMM內(nèi)存。

總結(jié)

本文讓我們看到了存儲(chǔ)領(lǐng)域的進(jìn)步,尤其是針對(duì)安全實(shí)踐硬件技術(shù)的進(jìn)步。由此可見,安全已經(jīng)成為了如今軟硬件開發(fā)過程中都必須考慮的環(huán)節(jié)。


本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    久久这里只精品国产免费9| 亚洲国产成人久久一区二区三区| 黄A大片AV永久免费| chinese熟女老女人hd视频| 久久亚洲国产成人影院| 大学生被内谢粉嫩无套| 亚洲最大的av网站| 特级欧美AAAAAAA免费观看| 美女高潮无遮挡喷水视频| 国产成人A∨激情视频厨房| 伊人久久五月丁香综合中文亚洲 | 97久久人人超碰超碰窝窝| 人妻无码一区二区不卡无码AV| 黑人双人RAPPER的特点| 宝宝好大我都握不住了视频 | 精品无码国产污污污免费网站国产| 成人无码区免费AⅤ片黄瓜视频 | 人妻少妇精品久久| 精品无码人妻一区二区三区| 成熟闷骚女邻居引诱2| 艳妇乳肉豪妇荡乳ⅩXXOO软件| 婷婷色丁香伊人中文| 内射在线CHINESE| 黑人大战中国AV女叫惨了| 成人精品视频一区二区三区尤物| 亚洲中文字幕在线无码一区二区| 污污污WWW精品国产网站| 欧美大肚子孕妇疯狂作爱视频 | 久久精品国产亚洲AV蜜桃AV| 高潮VIDEOSSEX潮喷另类| 最新69国产成人精品视频免费| 日产幕无线码三区在线| 久久精品网站免费观看| 暗交小拗女一区二区三区电影| 亚洲情文字幕在线一区| 熟妇人妻无码中文字幕老熟妇 | 最新国产精品拍自在线播放| 亚洲AV日韩AV永久无码免下载| 免费无码又爽又刺激高潮软件 | 欧美粗大猛烈老熟妇| 娇小6一8XXXXX| 公天天吃我奶躁我的比视频| 51CG10 吃瓜 爆料| 亚洲国产欧美国产综合久久| 熟女少妇一区二区三区| 欧美精产国品一二三区别| 人妻AV资源先锋影音AV资源| 综合图区亚洲另类偷窥| 亚洲AV无码久久精品香娇| 人与禽交VIDEOSGRATI| 老师在办公室被躁在线观看| 国产午夜福利100集发布| 亚洲综合国产精品无码AⅤ| 无码精品一区二区三区视频色欲网| 欧美成天堂网地址| 精品无码一区二区三区亚洲桃色| 国产成人精品18P| WWW久久久天天COM| 亚洲综合另类小说色区一| 性FREE毛茸茸VIDEOS| 日产精品卡2卡3卡4卡免费| 免费观看的A级毛片的网站| 极品人妻被黑人中出种子| 国产成人一区二区三区视频免费 | 女的把腿张开男的往里面插| 精品人妻一区二区三区四区在线| 国产精品成人观看视频国产奇米 | 久久精品国产成人AV| 国产乱人伦偷精品视频不卡| 成人AV在线一区二区三区| 做AJ姿势教程大全图片| 亚洲日韩中文在线精品第一| 小怡的暴露耻辱系列小说 | 我和公发生了性关系公| 全球AV集中精品导航福利| 乱辈通奷ⅩXXXXHD| 精品国产一二三产品区别在哪| 暴躁CSGO妹子| 制服丝袜自拍另类第1页| 亚洲精品午夜久久久伊人| 无码少妇一区二区浪潮AV| 日日噜噜夜夜狠狠VA视频| 欧美内射潮喷一区二虎| 久久亚洲AV成人无码国产电影| 黑人粗大无码A∨人妻一区| 国产成人无码AA精品一区色欲| 菠萝视频高清视频在线7| 91无码人妻精品一区二区蜜桃| 亚洲综合网站色欲色欲| 亚洲AV无码一区东京热不卡| 玩弄中国白嫩少妇HD乱| 日韩精品专区AV无码| 欧美猛少妇色XXXXⅩBBBB| 久久人人爽人人爽人人片AVY| 火柴人战争遗产破解版| 国产精品视频一区二区三区四 | 色欲人妻AAAAAA无码| 强壮公的侵犯让我高潮不断| 精品高潮呻吟99AV无码| 国产精品 精品国内自产拍 | 国产AV鲁丝一区二区二区| YSL小黑条蜜桃色| 777777亚洲午夜成人| 在火车和后妈妈谁在一起是什么书| 亚洲欧美日韩中文二区| 亚洲AV无码AV日韩AV网站不| 无码人妻一区二区三区精品视频| 三个媳妇一锅烩大团圆| 人伦亲情父母儿女的句子简短| 妺妺窝人体色www聚色窝| 久久香蕉国产线看观看怡红院妓院| 精品国产自在现线看久久| 国产午夜福利片1000无码| 国产精品18久久久久久VR| 高潮潮喷奶水飞溅视频无码| 波多野结衣AV高清中文字幕| 97在线视频人妻无码| 中文字幕成熟丰满人妻| 欲色欲色天天天WWW| 亚洲中文字幕人妻| 亚洲欧美日韩综合一区二区| 亚洲AV综合色区无码一区偷拍| 小怡的暴露耻辱系列小说| 无码国产精品一区二区免费16| 私人家庭影院5577| 三上悠亚被弄到痉挛惨叫AV | 国语对白全程露脸粗语对话| 国产免费AV片在线无码免费看| 国产大学生粉嫩无套流白浆| 丰满老熟妇好大BBBBB四P| 成人午夜亚洲精品无码区毛片| 爱丫爱丫影院电视剧| MM131极品尤物美女| A级毛片免费网站| 99RIAV国产精品视频| 8Ⅹ8X擦拨擦拨成人免费视频| 制服 丝袜 有码 无码 中文| 伊人久久精品一区二区三区| 一二三四在线观看免费高清视频| 亚洲一区二区三区蜜桃| 亚洲人成伊人成综合网久久久| 亚洲乱亚洲乱妇无码| 亚洲国产精品无码专区| 亚洲国产精品无码久久一区二区| 亚洲AV无码成人精品| 羞羞午夜爽爽爽爱爱爱爱人人人| 午夜理论片YY6080影院| 香蕉网久久久久丫| 性色AV无码专区一ⅤA亚洲| 性做久久久久久免费观看| 亚洲AV日韩综合一区尤物| 亚洲AV色香蕉一区二区三区| 亚洲AV无码片在线观看| 亚洲AV一宅男色影视| 亚洲成AV人在线观看成年美女| 四虎影视1304T| 撕开奶罩揉吮奶头视频| 天美传媒MV免费观看| 玩弄三个高大的熟妇赶尸艳谈| 我和闺蜜在KTV被八人伦| 污污污WWW精品国产网站| 无遮挡裸体免费视频尤物| 小SAO货都湿掉了高H奶头好硬| 小鲜肉洗澡时自慰网站XNXX | 亚洲色国产欧美日韩| 亚洲小说图区综合在线| 野花高清在线观看免费3| 已婚少妇美妙人妻系列| 中文精品无码中文字幕无码专区| 18禁成年无码免费网站| 99精品国产兔费观看久久99| JIZZJIZZ国产在线观看| 宝宝把腿抬起来靠墙上C| 成人免费无码大片A毛片抽搐| 纯爱无遮挡H肉动漫| 夫妇联欢会回不去的夜晚樱花| 国产激情无码一区二区APP| 国产猛烈高潮尖叫视频免费| 国内精品久久久久久久小说| 教室别恋在线观看| 久久精品国产精品亚洲下载 | 无码精品人妻一区二区三区漫画 | 军人全身脱精光自慰| 美日欧激情AV大片免费观看| 欧美成人午夜免费全部完| 人妻少妇性色精品专区av| 肉体XXXXXⅠ8XXXX| 无码GOGO大胆啪啪艺术| 亚洲AV日韩AV永久无码电影| 亚洲精品中文字幕乱码三区| 一边下奶一边吃面膜视频| 1000部精品久久久久久久久| Www内射熟妇COm| 放荡的闷骚娇妻H| 国产精品毛片在线完整版SAB| 国产玉足榨精视频在线观看| 精品欧洲AV无码一区二区三区| 久久棈精品久久久久久噜噜| 妺妺窝人体色WWW写真| 人妻无码一区二区三区久|