作者:马明阳短信加密armtrustzone技术ntru公钥密码体制移动安全
摘要:手机短信已成为手机应用中双因子验证的常用方法,广泛用于网站登录、移动支付、银行转账等关键应用中。许多恶意软件利用手机系统漏洞来窃听短信和截取用户的验证码,从而对用户的财产安全造成了巨大的威胁。为防御这类恶意软件,许多基于对称密钥、公私钥体制等加密算法的手机短信加密软件已经被开始使用,给用户带来了较大便利。然而此类解决方案并不能保证在智能手机操作系统被攻破时短信明文数据与密钥数据的安全性。本文提出的Trust SMS系统通过利用ARM Trust Zone技术,可以同时保证短信数据在传输过程中与在智能手机操作系统内的安全性。本文在三星Exynos 4412开发板上实现了Trust SMS的原型系统,实验数据表明Trust SMS系统对智能手机操作系统产生的影响极小,性能开销则低于1%。
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社