解放军理工大学学报(自然科学版)
解放軍理工大學學報(自然科學版)
해방군리공대학학보(자연과학판)
JOURNAL OF PLA UNIVERSITY OF SCIENCE AND TECHNOLOGY(NATURAL SCIENCE EDITION)
2015年
2期
114-119
,共6页
黎妹红%李论%张大伟%杜晔
黎妹紅%李論%張大偉%杜曄
려매홍%리론%장대위%두엽
信息安全%智能密码钥匙%安全传输%身份认证%密钥交换
信息安全%智能密碼鑰匙%安全傳輸%身份認證%密鑰交換
신식안전%지능밀마약시%안전전수%신빈인증%밀약교환
information security%SDKEY%secure transmission%identity authentication%key exchange
针对安卓手机之间安全传输敏感数据的问题,利用智能密码钥匙(SDKEY)提供的安全计算环境,提出了适用于安卓系统的解决方案。首先设计了一种利用 SDKEY 和个人识别密码(PIN)用于开机登陆和锁屏登陆的双重身份认证机制;其次,利用 SDKEY 的加解密算法实现了对系统里的敏感短信加密存储和加密传输的解决办法;最后,针对安卓手机间的数据传输提出了一种透明加密传输方案,同时还设计了2种密钥传递机制来解决密钥交换的问题。基于上述方案开发了一种原型系统,并进行了大量的系统性能测试和理论安全性分析。测试结果表明,该方案具备高性能标准,实现了增强安卓系统安全性的要求。
針對安卓手機之間安全傳輸敏感數據的問題,利用智能密碼鑰匙(SDKEY)提供的安全計算環境,提齣瞭適用于安卓繫統的解決方案。首先設計瞭一種利用 SDKEY 和箇人識彆密碼(PIN)用于開機登陸和鎖屏登陸的雙重身份認證機製;其次,利用 SDKEY 的加解密算法實現瞭對繫統裏的敏感短信加密存儲和加密傳輸的解決辦法;最後,針對安卓手機間的數據傳輸提齣瞭一種透明加密傳輸方案,同時還設計瞭2種密鑰傳遞機製來解決密鑰交換的問題。基于上述方案開髮瞭一種原型繫統,併進行瞭大量的繫統性能測試和理論安全性分析。測試結果錶明,該方案具備高性能標準,實現瞭增彊安卓繫統安全性的要求。
침대안탁수궤지간안전전수민감수거적문제,이용지능밀마약시(SDKEY)제공적안전계산배경,제출료괄용우안탁계통적해결방안。수선설계료일충이용 SDKEY 화개인식별밀마(PIN)용우개궤등륙화쇄병등륙적쌍중신빈인증궤제;기차,이용 SDKEY 적가해밀산법실현료대계통리적민감단신가밀존저화가밀전수적해결판법;최후,침대안탁수궤간적수거전수제출료일충투명가밀전수방안,동시환설계료2충밀약전체궤제래해결밀약교환적문제。기우상술방안개발료일충원형계통,병진행료대량적계통성능측시화이론안전성분석。측시결과표명,해방안구비고성능표준,실현료증강안탁계통안전성적요구。
To resolve the more and more serious problems of sensitive data transmission for Android smart-phone,a method for secure data transmission was studied and presented by adopting secure computation environment of secure digital key (SDKEY).Firstly,a kind of dual-authentication scheme for login using SDKEY and personal identification number(PIN)was designed.Secondly,a solution on transparent en-cryption storage and transmission for sensitive SMS was proposed.Finally,a method of transparent en-cryption transmission between Android smartphones was presented,and several kinds of key mechanism for different scenarios were designed to implement key exchange.In this paper a prototype system based on the above solution was developed,its performance verified by the experimental tests,and its security ana-lyzed in detailed.The final results show that the security of prototype system with high performance can be improved by adopting SDKEY.