#user control

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Tarun Kumar Yadav, Justin Hales, Kent E. Seamons

该论文提出了一种用户可控的系统级加密方案,适用于所有应用程序。传统上,应用程序的加密机制通常由开发者控制,用户无法完全掌控自己的数据。本文设计了一种系统级加密框架,允许用户独立于应用程序管理加密密钥,并确保即使应用程序本身也无法绕过加密保护。该方法通过在操作系统或内核层面嵌入加密层,为每个应用程序提供透明的加密/解密功能,同时保持与现有应用程序的兼容性。实验表明,该方案能够在各种应用程序中实现用户控制的加密,且性能开销在可接受范围内。论文还讨论了潜在的安全威胁、信任模型以及用户交互设计。主要贡献包括:1)提出了用户可控的系统级加密架构;2)实现了应用程序透明的加密机制;3)通过原型系统验证了可行性和性能。适合系统安全、隐私保护领域的研究者和工程师阅读。

💡 推荐理由: 用户数据隐私日益重要,现有应用级加密难以抵御恶意应用或服务端攻击。系统级用户可控加密提供了一种根本性解决方案,可广泛应用于个人计算、企业数据保护等场景。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)