#flash-memory

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Chen Chen 0057, Anrin Chakraborti, Radu Sion

该论文提出了一种名为PEARL的闪存转换层(FTL)设计,旨在为NAND闪存设备提供可拒绝否认(Plausible Deniability, PD)的数据保护能力。传统加密在面对能够胁迫用户交出密钥的强敌时失效,而PD机制通过隐藏敏感数据的存在性来提供保护,通常依赖于同一设备上的“掩护文本”或“公共数据卷”。然而,在NAND闪存中实现PD面临独特挑战:闪存的读写操作不会直观地改变底层设备状态,且多快照攻击者(能在多个时间点访问设备)可以检测到不一致。此外,闪存设备的固件行为通常是专有的,上层发起的删除或覆写操作几乎不会立即擦除底层闪存单元。为解决这些问题,作者设计了一类新型WOM(Write-Once Memory)编码,能够将隐藏比特存储在与公共比特相同的物理位置,利用NAND闪存固有的特性——可以在已有页面中未写入的单元上进行多次写入。PEARL作为一个通用FTL,允许用户在NAND闪存设备上以可拒绝否认的方式存储隐藏数据。作者在广泛使用的闪存模拟器FlashSim上实现了PEARL,并基于真实工作负载进行了评估。实验结果表明,PEARL的性能与非PD基线相当,且是首个能抵御现实多快照攻击、实现强可拒绝否认的NAND闪存系统。该研究对于需要防范物理胁迫或取证分析的高安全性场景具有重要价值。

💡 推荐理由: 提出首个针对NAND闪存的可拒绝否认FTL,有效应对多快照攻击者,填补了闪存环境下隐私保护的重要空白。

🎯 建议动作: 研究跟进,评估PEARL在实际闪存固件中的可实现性及性能开销。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)