#fixed-key-AES

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Viet Tung Hoang, Cong Wu 0003, Xin Yuan 0001

系统日志是数字取证和安全分析的核心数据源,但其完整性面临篡改威胁。过去学术界和工业界提出了多种安全日志系统,但除KennyLoggings外,其余均在Paccagnella等人(CCS 2020)的攻击下被攻破。本文提出了一种改进的安全日志系统,在KennyLoggings基础上从可用性、安全性和性能三个维度进行了优化。核心创新在于采用固定已知密钥的AES加密,这一技巧在安全分布式计算中已广泛使用,但首次被引入对称密钥密码学领域的日志保护。固定密钥设计消除了密钥分发和管理开销,同时利用AES硬件加速实现了高吞吐量。实验表明,新系统在保持同等安全强度的前提下,性能显著优于KennyLoggings。该工作为日志完整性保护提供了一种更实用、更高效的解决方案,适合安全运维人员和密码学研究者关注。

💡 推荐理由: 日志篡改是高级持续性威胁(APT)掩盖痕迹的常用手段,现有方案多数存在安全缺陷或有性能瓶颈。本文提出的方法兼顾安全性与效率,有望成为下一代日志保护标准。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)