999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

iPhone備份文件加密模式及安全性研究

2019-03-07 05:22:46石奧迪
電腦知識與技術 2019年36期
關鍵詞:安全性用戶

摘要:iPhone作為主流移動終端,在國內外的用戶非常多。近幾年,iOS系統已經迭代更新至iOSl3,用戶使用iTunes對iPhone手機進行備份的文件結構也從iOSl0開始發生了較大的變化。用戶通過irlunes對iPhone手機進行備份時可以選擇對備份進行加密。理論上來說,沒有備份密碼的情況下,無論是用戶還是取證鑒定機構都很難解密iPhone備份文件。該文對iPhone備份文件的加密模式進行了深入的研究,并探究其加密模式的安全性。

關鍵詞:iPhone備份文件;加密模式

中圖分類號:TP393 文獻標識碼:A

文章編號:1009-3044(2019)36-0049-02

1背景

iPhone手機由于其流暢的界面UI,簡約的工業化沒計和前沿的智能化思想成為越來越多用戶首選的智能手機。與此同時,iPhone的安全性也越來越高,自從iOSl0開始,市面上已經沒有提供穩定越獄的工具,取證廠商只能通過iPhone備份數據才能夠獲取到iPhone手機的隱私數據。倘若用戶在此之前對iPhone手機設置了備份密碼,蘋果廠商聲稱在沒有備份密碼的情況下,iPhone備份文件是無法被暴力破解的。本文通過對iPhone備份文件的加密模式進行研究,進而論證iPhone備份的安全性。

2新版iPhone備份與舊版iPhone備份的區別

用戶通過iTunes備份獲得的備份文件保存路徑如下:

Windmvs XP:oHOMEPATH%YApplication Data\Apple Com-puter\MobileSync\Backup\{U DID)

Windows Vista/7/8:% HOMEPATH% \AppData\Roaming\Ap-ple Computer\MobileSync\Backup\( UDID)

%APPDATA%\Apple Computer\MobileSync\Backup\{ UDID}

Os X:~/Library/Application Support/MobileSync/Backup/{UDID}

2.liOS10以前

iOSIO之前的備份文件中包括如下文件:

2.2 iOS10及其以后

iOSIO以后的備份文件和目錄結構都發生了變化。其中Mainfest.mdbd文件變為了Mainfest.db。后者為sqlite數據庫,除記錄了文件路徑相關信息外,對于加密的備份它還記錄了每個文件對應的加密密鑰,在加密備份中Mainfest.db文件也會被加密。同時發生變化的還有備份文件的存儲結構,由之前的同一級目錄存儲變為了分級存儲,新版備份文件會根據每個文件名的前兩個字符為文件夾名稱創建父文件夾,文件名前兩個字符相同的文件會被歸類到同一個目錄下。新版本備份文件目錄結構如下圖2所示:

3 iPhone備份文件加密模式

當使用iTunes創建一個加密的iPhone備份時,會在電腦上自動生成一個與之對應的Backup keybag,而這個keybag是使用PBKDF2算法將備份密碼經過1000萬次迭代運算生成的。之后,keybag經過AES Unwrap算法進行加密之后作為密鑰,再使用AES-CBC-256算法對備份文件依次進行加密。

3.liOS10以前

iOSIO之前的系統在加密備份時,使用了PBKDF2With-HamcSHAl算法,經過若十次迭代后生成keybag。

3.2 iOSIO及其以后

iOSIO及其以后的系統在備份時,首先使用PBKDF2With-HameSHAl算法對備份密碼進行若干次迭代運算后,再將迭代結果作為輸入項,使用PBKDF2WithHamcSHA256算法再次進行若十次迭代運算生成最終的keybag。同時,系統還會對man-ifest.db文件通過AES Unwrap算法進行加密,并將加密該文件的key記錄在Manifest.plist文件中。

4 iPhone備份文件安全性探究

由上文得知,iPhone備份首先會對備份密碼進行PBKDF2哈希運算。接下來的加密過程都是基于PBKDF2算法的運算結果進行的。備份文件的加密通過AES對稱加密算法,眾所周知,AES為對稱加密算法,在密鑰已知的情況下,是可以解密出加密信息的。因此,iPhone加密備份破解的關鍵點就在于PB-KDF2算法的安全性。

4.1 PBKDF2

Password-Based Key Derivation Function 2簡稱PBKDF2,它基于一個偽隨機函數,例如iPhone備份加密是基于HMAC算法,輸入密碼或口令以及一個salt值,并多次重復該過程以生成派生密鑰,該密鑰可在后續操作中用作密碼密鑰。增加的計算工作使密碼破解變得更加困難,這就是所謂的密鑰拉伸。

4.2 PBKDF2函數定義

DK= PBKDF2(PRF, Password, Salt,e, dkLen)

PRF是兩個參數的偽隨機函數,輸出長度為hLen

Password是生成派生密鑰的主密碼

c是所需的迭代次數

dkLen是所需的派生密鑰的長度

DK是生成的派生密鑰

派生密鑰由dkLen/hLen個bloek塊連接而成:

DK=T1+T2+…+Tdkledhlen

其中,每個block通過函數F生成:

T.= F(Password, Salt,c,i)

函數F由鏈式PRFs進行c:次異或迭代的結果。PRF的第一次迭代使用Password作為PRF的KEY,并將Salt與編碼為大端32位整數的i連接起來作為輸入。PRF的后續迭代使用Password作為PRF密鑰,前一次PRF計算的輸出作為輸入:

F(Password, Salt,c,i)=Ui U2 U。

其中:

Ul= PRF(Password, Salt+ INT_32_BE(i)

U2= PRr(Password, u1)

Ue= PRF(Password,Ue-1)

例如,iPhone IOS10以前的系統備份加密的密鑰使用:

DK=PBKDF2(HMAC - SHAI, backup_password, back-up_SALT, backup.IterationCount, 256)

iPhone IOSIO及其以后的系統備份加密的密鑰使用:

DK_TEMP=PBKDF2(HMAC - SHA256, backup_passWord,backup_DPSL, backup_DPIClterCount, 256)

DK=PBKDF2(HMAC - SHAI, DK_TEMP, backup_SALT,backup.IterationCount, 256)

在新版本的iOS系統中,盡管對備份密碼進行了高強度的哈希運算,但是由于其沒有關聯特定設備,理論上來說,可以通過暴力碰撞獲取到備份密碼。當然,iTunes備份密碼可以設置數字、字母和特殊符號的組合,因此,可以通過高強度的密碼組合來抵抗密碼碰撞,從而增加安全性。

參考文獻:

[1]周君.基于口令的密鑰導出算法安全性分析[D].廈門:廈門大學,2013.

[2] Visconti A,Bossi S,Ragab H,et al.On the weaknesses of PB-KDF2[C]// The 14th International Conference on Cryptologyand Network Security (CANS 2015). Springer InternationalPuhlishing.2015.

[3]金星,孫波,曹雪芬.備份文件加密的iPhone手機取證研究[J]警察技術,2012(5):12-14.

[4] iOS Security[EB/OL].https://www.apple.com/business/docs/site/iOS_Security_Guide.pdf.

【通聯編輯:謝媛媛】

收稿日期:2019-10-29

基金項目:基于云的仿真和自動化測試技術研究(2019年基本科研業務費專項資金,所內編號C19352)

作者簡介:石奧迪(1994-),上海人,研究實習員,本科,主要研究方向為電子取證鑒定。

猜你喜歡
安全性用戶
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Imagination發布可實現下一代SoC安全性的OmniShield技術
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 欧美激情视频一区二区三区免费| 久久国产精品无码hdav| 午夜免费小视频| 欧美色伊人| 亚洲视频在线观看免费视频| a毛片免费观看| 国产亚洲欧美在线人成aaaa| 99re在线观看视频| 亚洲午夜国产精品无卡| 国产福利一区二区在线观看| 国产三级成人| 日韩在线成年视频人网站观看| 国产精品视频白浆免费视频| www.91中文字幕| 国产成年女人特黄特色毛片免 | 毛片基地美国正在播放亚洲| 久久午夜夜伦鲁鲁片无码免费| 日本道综合一本久久久88| 成人夜夜嗨| 久久无码高潮喷水| 怡春院欧美一区二区三区免费| 国产精品手机视频| 久久亚洲国产视频| 国产爽歪歪免费视频在线观看| 深爱婷婷激情网| 91成人免费观看在线观看| 在线日韩日本国产亚洲| 女人18一级毛片免费观看| 国产精品极品美女自在线网站| 日韩不卡高清视频| 日韩成人免费网站| 国产SUV精品一区二区6| 国产精品亚洲αv天堂无码| 亚洲欧美日本国产综合在线| 91免费精品国偷自产在线在线| 国产无码网站在线观看| 国产网友愉拍精品视频| 福利国产在线| 国产91高清视频| 国产亚洲第一页| 高清欧美性猛交XXXX黑人猛交 | 国产精品yjizz视频网一二区| 久久久久无码精品国产免费| 精品久久人人爽人人玩人人妻| 18禁黄无遮挡网站| 亚洲三级片在线看| 国产成人AV综合久久| a毛片在线播放| a亚洲天堂| 丁香六月综合网| 永久免费精品视频| 亚洲日韩精品欧美中文字幕| 免费jjzz在在线播放国产| 国产二级毛片| 免费观看精品视频999| 国产精品专区第1页| 99视频在线免费观看| 欧美在线一二区| 久草中文网| 亚洲福利视频一区二区| 一本大道视频精品人妻| 国产美女无遮挡免费视频网站| 国产精品尹人在线观看| 激情六月丁香婷婷四房播| 国产毛片高清一级国语| 免费亚洲成人| 日韩欧美国产三级| 四虎在线观看视频高清无码| www成人国产在线观看网站| 亚洲人成在线精品| 久久超级碰| 国产日韩丝袜一二三区| 国产小视频在线高清播放| 麻豆精品久久久久久久99蜜桃| 国产大片黄在线观看| 精品久久香蕉国产线看观看gif| 亚洲天堂啪啪| 男人天堂伊人网| 激情成人综合网| 一级毛片不卡片免费观看| 国产专区综合另类日韩一区| 操操操综合网|