期刊文献+

FileVault2加密分区离线解密技术及其取证应用 被引量:4

The Method of Decrypting FileVault2 Offline and Applications in Forensics
下载PDF
导出
摘要 苹果公司推出OS X 10.3(Panther)系统时,引入了FileVault磁盘加密功能。在最新发布的OS X Lion系统中,引入了全新加密方式FileVault2。FileVault2使用全磁盘、AESXTS 128加密来帮助保护数据安全。针对当前大部分的取证软件都不支持对经过FileVault2加密的磁盘进行数据解析问题,文章首先讨论了FileVault2的加密原理,接着提出了离线解密的方法,并在此基础上设计了FileVault2取证工具,使得加密磁盘摆脱了目标数据源对Mac OS系统的依赖,能够在没有Mac OS系统的环境下对经过FileVault2加密的磁盘进行取证。实践表明此离线解密方法丰富了加密数据的取证项。 Apple launched OS X 10.3 (Panther) system, the introduction of a FileVault disk encryption feature. In the latest release of OS X Lion system, the introduction of a new encryption FileVault2. FileVault2 uses full disk, AES-XTS 128 encryption to help keep data secure. Given that most of forensic soft can’t achieve forensics quickly on FileVault2 encrypting disk. This paper ifrst discusser encrypting principles of the FileVault2, then puts the FileVault2 decryption method oflfine. And on this basis, designs the decrypting FileVault2 tools, which works independent of the operating system on the target data source and able to in the absence of Mac OS system environment through FileVault2 encrypted disk forensics. Practice shows that offline decryption method enriches the evidence items.
出处 《信息网络安全》 2014年第9期211-213,共3页 Netinfo Security
关键词 加密磁盘 加密 解密 encrypting disk encrypt decrypt
  • 相关文献

参考文献6

  • 1RFC3394, Advanced Encrypttion Standard (AES) Key WrapAlgorithm[S], Network Working Group, J.Schaad, September 2002. 被引量:1
  • 2STEPHEN.Mac OS X Lion Adds CoreStorage, a VolumeManager[HB/OL] http://blog.fosketts.net/2011/08/04/mac—osx—lion—corestorage-volume—manager/.htnil, 2011 —8. 被引量:1
  • 3RFC2104, HMAC:Keyed—Hashing for Message Authentication[s],IETF Network Working Group, P Jones February 1997. 被引量:1
  • 4杨璞,赵庸,吴鸿伟,等.电子数据勘察取证与鉴定(信息加解密技术)[M].北京:中国人民公安大学出版社,2012. 被引量:1
  • 5韩水玲,马敏,王涛,康晓凤.数字证书应用系统的设计与实现[J].信息网络安全,2012(9):43-45. 被引量:18
  • 6夏伟,李晖,崔彦平.移动网银安全研究[J].信息网络安全,2012(10):64-67. 被引量:7

二级参考文献14

  • 1霍尔泽.Eclipse集成开发工具[M].南京:东南大学出版社,2005. 被引量:2
  • 2林东岱,曹天杰.应用密码学[M].北京:科学出版社,2009. 被引量:1
  • 3马臣云,王彦.精通PKI网络安全认证技术与编程实现[M]北京: 人民邮电出版社,2008. 被引量:1
  • 4Mariantonietta La Potla, Fabio MartineUi, Daniele Sgandurra. A Survey on Security for Mobile Devices [J]. Communications Surveys & Tutorials, 2012, 99: 1-26. 被引量:1
  • 5Himanshu Dwivedi,Chris Clark,David Thiel.移动应用安全[M].李祥军,罗熊,译.北京:电子工业出版社,2012. 被引量:1
  • 6W Ranld,W Effng.智能卡大全:智能卡的结构功能应用口[M].王卓人,王锋,译.北京:电子工业出版社,2002,. 被引量:1
  • 7黄晓庆,王梓.移动互联网之智能终端安全揭秘[M].北京:电子工业出版社.2012. 被引量:1
  • 8EMV[EB/OL]. http://zh.wikipedia.org/zh-tw/EMV, 2012-6-20. 被引量:1
  • 9Visa Launches CodeSure Technology [EB/OL].http://banknerd. ca/2010/06/12/visa-launches-eodesure-technology/, 2012-7-1,. 被引量:1
  • 10万事达卡全球首推内建动态密码技术的智能信用卡[EB/OL].http://www.mastercard.com/cn/personal/zh/promotions/local-.news/locQnews101022.html,2012-07-01. 被引量:1

共引文献22

同被引文献41

引证文献4

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部