密码软件实现与密钥安全 pdf 下载 txt 阿里云 lit rtf azw3 免费

密码软件实现与密钥安全电子书下载地址
内容简介:
密码算法实现的软件化已经成为了大趋势,然而密码软件区别于一般软件的特殊性在于其密钥极其敏感,但目前主流的密码软件实现方案只将密钥数据当做一般数据进行处理。密钥等敏感数据如果被当作密码算法实现中一般数据对待,密码软件会遭受常见软件攻击进而泄露密钥,包括操作系统的漏洞、软件实现自身存在的漏洞、从未清零动态内存中获取密钥、基于内存数据扩散进行密钥的获取等软件层面的攻击,以及面向内存数据的Cold-Boot攻击和DMA攻击等物理攻击。但是目前软件实现主要依赖于操作系统的安全机制,密钥的存储和使用都存在着一定的风险。
本书主要介绍密码软件实现中所面临的各类安全问题,并介绍一些针对软件实现的常见密钥防护方式,包括基于寄存器、Cache、处理器增强、虚拟化技术、云计算技术等方式的密钥安全方案。
书籍目录:
序
前言
第1章 密码算法和密钥1
1.1 密码算法1
1.1.1 密码算法和数据安全2
1.1.2 密码杂凑算法3
1.1.3 对称密码算法6
1.1.4 公钥密码算法11
1.2 密钥管理和密钥安全15
1.2.1 密钥管理15
1.2.2 密钥安全23
1.3 密码算法实现27
1.3.1 密码软件实现28
1.3.2 密码硬件实现30
1.3.3 密码算法软硬件实现对比31
1.4 本章小结31
参考文献32
第2章 计算机存储单元和操作系统内存管理35
2.1 计算机存储单元35
2.1.1 寄存器37
2.1.2 内存44
2.1.3 Cache45
2.2 操作系统内存管理52
2.2.1 内核态和用户态的隔离53
2.2.2 用户态进程隔离54
2.3 本章小结62
参考文献63
第3章 典型的密码软件实现方案65
3.1 用户态密码软件实现65
3.1.1 常见的用户态密码库66
3.1.2 现有用户态密码库的安全防护71
3.2 内核态密码软件实现73
3.2.1 Windows CryptoAPI和Windows CNG73
3.2.2 Linux Kernel Crypto API78
3.3 虚拟机监控器密码软件实现80
3.3.1 虚拟密码设备方案81
3.3.2 虚拟化环境的虚拟密码设备管理方案83
3.4 本章小结85
参考文献86
第4章 密码软件实现面临的攻击87
4.1 软件攻击87
4.1.1 针对操作系统隔离机制漏洞的攻击87
4.1.2 针对内存数据残余的攻击88
4.1.3 针对密码软件实现自身漏洞的攻击90
4.2 物理攻击90
4.2.1 冷启动攻击90
4.2.2 DMA攻击91
4.3 间接攻击92
4.3.1 基于页共享的Flush+Reload攻击93
4.3.2 CPU硬件漏洞攻击94
4.4 本章小结99
参考文献100
第5章 基于寄存器的密钥安全方案101
5.1 方案的原理102
5.2 安全假设和安全目标102
5.3 基于寄存器的对称密码算法实现方案103
5.3.1 方案设计103
5.3.2 系统实现106
5.3.3 结合虚拟机监控器的实现109
5.3.4 实现评估110
5.4 基于寄存器的公钥密码算法实现方案111
5.4.1 方案设计111
5.4.2 系统实现114
5.4.3 实现评估122
5.5 本章小结124
参考文献126
第6章 基于Cache的密钥安全方案127
6.1 方案的原理128
6.2 针对公钥密码算法的Copker方案128
6.2.1 安全假设和安全目标129
6.2.2 方案设计129
6.2.3 系统实现133
6.2.4 实现评估137
6.3 针对嵌入式设备的Sentry方案141
6.3.1 安全假设和安全目标141
6.3.2 方案设计和实现142
6.3.3 实现评估145
6.4 本章小结146
参考文献147
第7章 基于处理器扩展特性的密钥安全方案149
7.1 基于可信执行环境的密钥安全方案149
7.1.1 可信执行环境简介150
7.1.2 方案的原理156
7.1.3 安全假设和安全目标157
7.1.4 密钥安全方案设计和示例158
7.2 基于事务内存机制的密钥安全方案165
7.2.1 Intel TSX工作机制166
7.2.2 安全假设和安全目标166
7.2.3 方案设计167
7.2.4 系统实现169
7.2.5 实现评估174
7.3 本章小结176
参考文献177
第8章 基于门限密码算法的密钥安全方案179
8.1 秘密分享180
8.1.1 Shamir秘密分享方案180
8.1.2 基于Shamir秘密分享方案的扩展181
8.2 门限密码算法183
8.2.1 RSA门限密码算法示例184
8.2.2 SM2门限密码算法示例184
8.3 针对门限密码算法的密钥安全方案185
8.3.1 方案的原理186
8.3.2 安全假设和安全目标187
8.3.3 系统架构和工作流程187
8.3.4 实现评估193
8.3.5 密钥使用控制196
8.4 本章小结198
参考文献198
缩略语表200
作者介绍:
暂无相关内容,正在全力查找中
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
书籍介绍
密码算法实现的软件化已经成为了大趋势,然而密码软件区别于一般软件的特殊性在于其密钥极其敏感,但目前主流的密码软件实现方案只将密钥数据当做一般数据进行处理。密钥等敏感数据如果被当作密码算法实现中一般数据对待,密码软件会遭受常见软件攻击进而泄露密钥,包括操作系统的漏洞、软件实现自身存在的漏洞、从未清零动态内存中获取密钥、基于内存数据扩散进行密钥的获取等软件层面的攻击,以及面向内存数据的Cold-Boot攻击和DMA攻击等物理攻击。但是目前软件实现主要依赖于操作系统的安全机制,密钥的存储和使用都存在着一定的风险。 本书主要介绍密码软件实现中所面临的各类安全问题,并介绍一些针对软件实现的常见密钥防护方式,包括基于寄存器、Cache、处理器增强、虚拟化技术、云计算技术等方式的密钥安全方案。
网站评分
书籍多样性:4分
书籍信息完全性:3分
网站更新速度:3分
使用便利性:8分
书籍清晰度:4分
书籍格式兼容性:3分
是否包含广告:5分
加载速度:8分
安全性:9分
稳定性:8分
搜索功能:8分
下载便捷性:3分
下载点评
- 快捷(448+)
- 二星好评(540+)
- 无缺页(366+)
- 简单(341+)
- 速度快(72+)
- 好评(430+)
下载评价
- 网友 辛***玮:
页面不错 整体风格喜欢
- 网友 訾***晴:
挺好的,书籍丰富
- 网友 石***致:
挺实用的,给个赞!希望越来越好,一直支持。
- 网友 曾***文:
五星好评哦
- 网友 訾***雰:
下载速度很快,我选择的是epub格式
- 网友 沈***松:
挺好的,不错
- 网友 宫***凡:
一般般,只能说收费的比免费的强不少。
- 网友 曾***玉:
直接选择epub/azw3/mobi就可以了,然后导入微信读书,体验百分百!!!
- 网友 隗***杉:
挺好的,还好看!支持!快下载吧!
- 网友 蓬***之:
好棒good
- 网友 国***芳:
五星好评
- 网友 田***珊:
可以就是有些书搜不到
- 网友 冷***洁:
不错,用着很方便
- 网友 石***烟:
还可以吧,毕竟也是要成本的,付费应该的,更何况下载速度还挺快的
- 网友 谭***然:
如果不要钱就好了
- 网友 郗***兰:
网站体验不错
喜欢"密码软件实现与密钥安全"的人也看了
单位福利的演化与再造 pdf 下载 txt 阿里云 lit rtf azw3 免费
新东方 专八词汇词根+联想记忆法:乱序便携版 pdf 下载 txt 阿里云 lit rtf azw3 免费
专科起点升本科三人行2014最新版专升本入学考试专用教材 高等数学(二)(附三人行成考通关助手) pdf 下载 txt 阿里云 lit rtf azw3 免费
做一个高效的阅读者 pdf 下载 txt 阿里云 lit rtf azw3 免费
中国人民解放军战史教程 pdf 下载 txt 阿里云 lit rtf azw3 免费
【年末清仓】2011年会计专业技术资格考试考点荟萃及记忆锦囊——轻松过关3中级会计实务 pdf 下载 txt 阿里云 lit rtf azw3 免费
学霸提优大试卷:语文(六年级下) pdf 下载 txt 阿里云 lit rtf azw3 免费
鬼谷子译注(中国古代名著全本译注丛书) pdf 下载 txt 阿里云 lit rtf azw3 免费
超对称和弦论 pdf 下载 txt 阿里云 lit rtf azw3 免费
刀刀窝窝想长大 被遗弃的变身侠 北京师范大学出版社 pdf 下载 txt 阿里云 lit rtf azw3 免费
- 当代建筑思想评论丛书----尺规理想国 pdf 下载 txt 阿里云 lit rtf azw3 免费
- 师语主题教学演绎系列丛书 演绎色彩照片5 pdf 下载 txt 阿里云 lit rtf azw3 免费
- 手相智慧书 pdf 下载 txt 阿里云 lit rtf azw3 免费
- 秘密花园 pdf 下载 txt 阿里云 lit rtf azw3 免费
- 冲刺中央美术学院清华大学美术学院中国美术学院:范例精选·速写人物 A pdf 下载 txt 阿里云 lit rtf azw3 免费
- 旅行摄影圣经2:实战为王 pdf 下载 txt 阿里云 lit rtf azw3 免费
- 庄子(小插盒) pdf 下载 txt 阿里云 lit rtf azw3 免费
- 2011 银行业从业资格考试 讲义 真题 预测三合一 个人贷款 pdf 下载 txt 阿里云 lit rtf azw3 免费
- 青少年应该知道的火箭 华春 著 团结出版社【正版保证】 pdf 下载 txt 阿里云 lit rtf azw3 免费
- 华图2017全国期货从业人员资格考试辅导用书:期货法律法规高分考点精析(视频版) pdf 下载 txt 阿里云 lit rtf azw3 免费
书籍真实打分
故事情节:4分
人物塑造:3分
主题深度:9分
文字风格:3分
语言运用:6分
文笔流畅:4分
思想传递:3分
知识深度:7分
知识广度:6分
实用性:4分
章节划分:3分
结构布局:8分
新颖与独特:7分
情感共鸣:6分
引人入胜:6分
现实相关:7分
沉浸感:5分
事实准确性:9分
文化贡献:7分