国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

密碼學家稱許多 iOS 加密措施 “未被使用”

工程師鄧生 ? 來源:IT之家 ? 作者:遠洋 ? 2021-01-15 09:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據約翰 - 霍普金斯大學的密碼學家稱,iOS 并沒有盡可能多地利用內置的加密措施,從而出現了潛在的不必要的安全漏洞。

利用蘋果和谷歌的公開文檔、關于繞過移動安全功能的執法報告以及他們自己的分析,密碼學家們評估了 iOS 和 Android 加密的穩健性。研究發現,雖然 iOS 上的加密基礎設施 “聽起來真的很好”,但它基本上沒有被使用。

“尤其是在 iOS 上,這種分層加密的基礎設施已經到位,聽起來真的很不錯,”iOS 首席研究員 Maximilian Zinkus 說,“但我當時看到它有多少未被使用,絕對感到驚訝?!?/p>

iPhone 啟動時,所有存儲的數據都處于 “完全保護”狀態,用戶必須在解密任何東西之前解鎖設備。雖然這樣做非常安全,但研究人員強調,一旦設備在重啟后首次解鎖,大量數據就會進入蘋果所謂的 “在首次用戶認證前受保護”的狀態。

由于設備很少重啟,所以大部分數據在大部分時間都處于 “保護到第一次用戶認證”的狀態,而不是 “完全保護”。這種不太安全的狀態的好處是,解密密鑰存儲在快速訪問內存中,可以被應用程序迅速訪問。

理論上,攻擊者可以找到并利用 iOS 系統中的某些類型的安全漏洞來獲取快速訪問內存中的加密密鑰,使其能夠解密設備中的大量數據。相信這也是許多智能手機訪問工具的工作原理,比如取證訪問公司 Grayshift 的工具。

雖然攻擊者確實需要特定的操作系統漏洞才能獲取密鑰,而且蘋果和谷歌在發現這些漏洞時都會打上許多補丁,但通過將加密密鑰隱藏得更深,這是可以避免的。

“這真的讓我很震驚,因為我進入這個項目時認為這些手機真的很好地保護了用戶數據,”約翰 - 霍普金斯大學的密碼學家馬修 - 格林說,“現在我從這個項目中走出來,認為幾乎沒有任何東西得到保護,因為它可以。那么,既然這些手機實際提供的保護如此糟糕,我們為什么需要一個執法后門呢?”

研究人員還直接與蘋果公司分享了他們的發現和一些技術建議。蘋果公司的發言人對此進行了公開聲明。

“蘋果設備設計有多層安全防護措施,以抵御各種潛在的威脅,我們不斷努力為用戶的數據增加新的保護措施。隨著客戶在設備上存儲的敏感信息量不斷增加,我們將繼續在硬件和軟件上開發更多的保護措施來保護他們的數據?!?/p>

IT之家了解到,該發言人還向 Wired 表示,蘋果的安全工作主要集中在保護用戶免受黑客、小偷和想竊取個人信息的犯罪分子的攻擊。他們還指出,研究人員強調的攻擊類型的開發成本非常高,需要對目標設備進行物理訪問,并且只有在蘋果發布補丁之前才能發揮作用。蘋果還強調,其對 iOS 的目標是平衡安全性和便利性。

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密碼
    +關注

    關注

    9

    文章

    202

    瀏覽量

    31361
  • 加密
    +關注

    關注

    0

    文章

    320

    瀏覽量

    24698
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3401

    瀏覽量

    155477
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國密加密全解析

    一、核心定義國密加密,全稱國家商用密碼,是由我國自主研發、自主可控的密碼算法體系,受《中華人民共和國密碼法》保護與規范,是保障國內信息安全、規避國外
    的頭像 發表于 01-28 11:15 ?191次閱讀
    國密<b class='flag-5'>加密</b>全解析

    力旺電子攜手熵碼科技達成全方位后量子密碼學防護里程碑

    Corp.),今日共同宣布一項重大技術突破:其合作開發的PUF-PQC后量子密碼學(Post-Quantum Cryptography, PQC)硬件加速解決方案,已正式通過美國國家標準暨技術研究院(NIST)的最新標準認證。
    的頭像 發表于 01-20 16:49 ?1319次閱讀

    深度解讀電科網安新能源服務器密碼機產品

      近日,密碼“豐“會2025暨首屆商用密碼行業黨建論壇在北京豐臺區隆重舉辦,電科網安新能源服務器密碼機榮獲“2024年度密碼行業優秀產品稱號”,該產品面向新能源行業自主研發,聚焦“集
    的頭像 發表于 12-30 09:33 ?496次閱讀

    后量子加密時代拉開帷幕,這些MCU已經準備好了

    電子發燒友網報道(文 / 吳子鵬)量子計算的出現對現代密碼學構成巨大挑戰,威脅著傳統密碼系統的安全性,可能導致現有加密協議過時,進而危及金融、醫療保健和國家安全等多個領域的敏感信息安全。研究人員指出
    的頭像 發表于 12-12 09:08 ?5904次閱讀

    AMI在Aptio V UEFI固件中成功部署后量子密碼學

    UEFI固件已成功部署后量子密碼學(PQC)支持。 這一成果標志著業界首次在UEFI固件中成功部署PQC,為量子計算時代初期的基礎設施安全與合規準備樹立了全新標桿。 AMI企業徽標 應對量子計算對基礎設施安全與合規性挑戰 隨著量子計算技術不斷發展,傳統加密算法正面臨被淘
    的頭像 發表于 11-13 21:08 ?309次閱讀

    加密算法的應用

    加密算法中,加密和解密使用同一個密鑰,因此密鑰必須保密,只有密鑰的持有者才能進行解密操作。 對稱加密算法具有加密速度快、加密效率高、實現
    發表于 10-24 08:03

    AES加密流程

    等領域。 在1997年,美國國家標準技術研究院(NIST)發起了一個密碼競賽,以尋求一種新的高級加密標準來替代DES加密算法。經過多輪的評選和篩選,Rijndael算法成為最終的勝者,并在2001年
    發表于 10-23 06:13

    RISCV-K指令集擴展分享

    RISC-V K擴展指的是RISC-V用于提升密碼學算法的速度、減小應用程序大小的一個擴展指令集。主要包含了:AES加密算法的加速指令、SHA算法的加速指令,SM3、SM4算法的加速指令以及從B擴展
    發表于 10-23 06:12

    AES加密模式簡介與對比分析

    時如何運作。在本分享帖中,我們將討論五種常見的加密模式:電子密碼本模式 (ECB),密碼分組鏈接模式 (CBC),計數器模式 (CTR),密碼反饋模式 (CFB),輸出反饋模式 (OF
    發表于 10-22 08:21

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),并采用通過認證的密碼產品,因此,加密芯片是滿足這些要求的重要硬件基礎。 ? 而在實際應用中,包括保障數據安全,以及確保設備身份認證的準確性等,都需要用到安全加密芯片。 ? 同時,VPP對于安全
    的頭像 發表于 09-28 08:13 ?4258次閱讀

    數字認證多款密碼產品成功適配龍架構

    近日,北京數字認證有限公司(以下簡稱“北京CA”)密碼服務管理平臺、數據庫加密與訪問控制系統、文件加密與訪問控制系統、服務器密碼機等多款密碼
    的頭像 發表于 08-22 14:18 ?1012次閱讀

    電科網安助力第三屆“熵密杯”密碼安全挑戰賽圓滿收官

    近日,第三屆“熵密杯”密碼安全挑戰賽暨2025密碼安全論壇在重慶成功舉辦。本次大賽由中國密碼學會、重慶市密碼管理局指導,國家信息技術安全研究中心主辦。 電科網安作為優秀支持單位,為
    的頭像 發表于 07-28 11:22 ?1031次閱讀

    Microchip推出MEC175xB系列嵌入式控制器

    密碼學研究的進步及更強安全措施需求的推動,美國國家安全局(NSA)推出了《商用國家安全算法套件2.0》(CNSA 2.0),旨在建立一套抗量子計算破解的密碼標準。NSA敦促數據中心和計算市場在未來
    的頭像 發表于 05-19 17:38 ?1387次閱讀

    28nm制程!國產抗量子密碼芯片迎重磅新品

    電子發燒友網報道(文 / 吳子鵬)抗量子密碼芯片作為融合量子物理原理與經典密碼學的新型安全芯片,其核心使命在于抵御量子計算對傳統加密體系帶來的嚴峻威脅。該芯片的核心技術涵蓋量子隨機數生成、抗量子算法
    的頭像 發表于 05-08 01:06 ?9183次閱讀

    抵御量子計算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計算進入實用化突破期,傳統密碼體系面臨的安全威脅已從理論風險升級為可預見的技術挑戰。量子計算機強大的運算能力可能會破解現有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應對量子
    的頭像 發表于 04-14 11:01 ?1092次閱讀
    抵御量子計算威脅:航芯「抗量子<b class='flag-5'>密碼</b><b class='flag-5'>加密</b>簽名方案」為信息安全筑起新防線