期刊专题

10.19363/J.cnki.cn10-1380/tn.2021.05.12

一种抵御内部人员攻击的云租户密钥保护方法

引用
云计算作为一种新兴计算模式,近几年来对传统IT架构产生了巨大影响.然而,云计算也面临着新的安全挑战,例如,存储在云虚拟机内存中口令、密钥等易受到云平台内部人员发起的攻击.恶意云运维人员可通过简单命令获取云虚拟机的内存快照,再从内存快照中提取敏感数据(称作内存快照攻击).本文为保护虚拟机内的加密密钥免受内存快照攻击,提出HCoper方案,HCoper在CPU内部完成所有加密计算,保证密钥不被加载到RAM中.HCoper采用key-encryption-key结构实现密钥动态调度,以支持多应用多密钥场景.主密钥存储在CPU寄存器中,数据加密密钥由主密钥加密后存储在RAM中.HCoper执行加密计算时,数据加密密钥将被解密并直接加载到CPU寄存器进行加密计算.HCoper作为Xen的内核模块,可防止其他进程访问持有密钥的CPU寄存器.HCoper旨在为租户提供加密计算服务,同时保证密钥(即主密钥,数据加密密钥)不受内部恶意人员的攻击.实验结果表明,HCoper可有效地防御内部人员发起的内存快照攻击,其带来的性能开销不影响实用性.

内存快照攻击、内部人员攻击、密钥保护、云计算

6

TP393.08;TP309.2(计算技术、计算机技术)

中国科学院重点实验室开放基金;北京市重点实验室项目;北京市科技计划;国家自然科学基金

2021-06-07(万方平台首次上网日期,不代表论文的发表时间)

共15页

187-201

暂无封面信息
查看本期封面目录

信息安全学报

2096-1146

10-1380/TN

6

2021,6(3)

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn