gpt4 book ai didi

c - 保护 RAM 中的加密 key ?

转载 作者:太空狗 更新时间:2023-10-29 14:56:25 24 4
gpt4 key购买 nike

有什么方法可以保护存储在 RAM 中的加密 key 免受冷冻器攻击吗? (在重新启动恶意代码以访问 RAM 内容之前,将计算机放在冰箱中)

在我的应用程序中,这似乎是一个合理的安全问题。

编辑:还值得一提的是,我可能会制作一个概念验证操作系统来在裸机上执行此操作,因此请记住,依赖项越少越好。然而,TRESOR 听起来确实很有趣,如果它看起来易于管理,我可能会将它的源代码移植到我的概念验证操作系统中,但我对其他解决方案持开放态度(即使是具有严重依赖性的解决方案)。

最佳答案

你可以使用类似 TRESOR 的东西Linux 内核补丁仅将 key 保留在 ring 0(最高特权级别)CPU 调试寄存器中,当与支持 AES-NI 指令的 Intel CPU 结合使用时,不需要导致性能损失(尽管需要用于 key 重新计算)与通用加密实现相比。

关于c - 保护 RAM 中的加密 key ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17147890/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com