02297nas a2200121 4500000000100000000000100001000000100002008004100003260012900044100001800173245012700191520185700318 2014 d cJune 2014bИнститут по информационни и комуникационни технологииaСофия1 aVeselin Monev00aСигурност на дисковете с пълно хардуерно криптиране. Видове атаки3 a

Сигурност на дисковете с пълно хардуерно криптиране. Видове атаки“ Пълното хардуерно криптиране на SSD дискове се счита за бърза и сигурна алтернатива на софтуерно-базираните решения като TrueCrypt и Bitlocker. Тъй като ключовете за криптиране се съхраняват вътре в криптиран чип на самия диск или на криптиран дял, вместо в RAM паметта или паметта на главния процесор, традиционните атаки като cold reboot („студент старт“) изглеждат безсмислени. Настоящата работа ще покаже, че в зависимост от конфигурацията пълното хардуерно криптиране на дискове може да е толкова несигурно, колкото е и софтуерното. Причината за това е една удивително проста атака, която експлоатира факта, че самокриптиращия се диск не забелязва дали SATA кабелът е свързан към друг компютър, което ефективно превръща самокриптиращия се диск в самодекриптиращ се такъв. Разглеждат се още известни атаки от областта на софтуерно-базираните криптозащити и тяхната адаптация в различни компютърни системи, включително лаптопи и настолни конфигурации.