作者:陈莉君; 田野; 郑华利剩余信息安全删除lkm加解密linux内核
摘要:针对Linux剩余信息安全删除目前存在的耗时问题,设计一种基于LKM的加密安全删除方法。该方法通过LKM的形式利用系统调用劫持来修改unlinkat系统调用的逻辑,可以减少上下文切换及数据拷贝次数。针对大文件且I/O次数少的场景,添加加密模块实现文件头和文件体不同粒度的删除,可以减少总体的覆写次数,使得整体的安全删除性能有所提升。通过实验证明基于LKM的加解密剩余信息保护功能是可用的。
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社