透過您的圖書館登入
IP:18.217.84.171
  • 學位論文

安全快閃記憶體儲存設計

A secure NAND-Flash memory management scheme design

指導教授 : 盧永豐
共同指導教授 : 黃慧鳳(Hui-Feng Huang)

摘要


由於快閃記憶體的儲存設備的許多特性,如非揮發性(non-volatility)與低響應時間(low latency)及高度的可靠性,在市場的佔有率逐年攀升,凡舉汽車電子零件、工業控制與智慧型手機等,而成為首選的儲存媒介 。 拜科技進步所賜,智慧型手機已成為人們不可或缺的隨身裝置 ,凡指上網、收發信件、Skype等等以往在電腦上才能使用的功能,因為智慧型手機的問世而破除了時間、地點的限制,也增加了更多的便利性與商業往來機會。由於智慧型手機屬於行動裝置,俱備輕巧方便攜帶等特性,隨著人們逐漸將應用與服務移轉至智慧型手機上,裝置上必然會儲存個人資訊,舉凡圖片、訊息、帳號密碼、機密檔案等等,一旦手機遺失或遭到竊取,影響層面將非常的廣大。因此手機上的資訊安全的問題也逐漸受到重視 ,如何確保智慧型手機上檔案與個人資訊的資安問題就成為重要議題。 本研究主要宗旨基於開放式原始碼的Android智慧型手機上設計一種安全性框架系統為主的研究 ,我們提出一安全性框架,此框架可以彈性搭配常見的加密與雜湊演算法。本研究除了提出這個方法外,更進一步整合AES、BCrypt、PBKDF2、MD5等加密演算法實作應用程式與個人檔案的加密保護,該目的主要在於提升Android系統之應用安全性與保護其個人隱私,並基於Samsung S4智慧型手機上實作本安全性框架與整合之加密演算法系統,並以密碼長度、手機作業系統版本、加密檔案類型與檔案大小等變因做為分析指標。 本研究框架搭配整合之加密與雜湊演算法將會以8種手機常見的格式、4種不同的密碼長度與2種不同的Android系統版本做為效能測試,並分析這些資料結果,做為日後使用者在進行私密檔案加密時的效能依據與參考指標。

並列摘要


The non-volatility Flash memory has many good properties, such as non-volatility, low latency, and high reliability. More and more applications adopt Flash memory as the storage material. However, there still lack of proper data-protection schemes for flash-based embedded systems. We need design a proper framework for secure embedded systems. In this thesis, we proposed a framework of secure storage for embedded systems. The proposed framework can integrate encryption and hash schemes to provide a secure and efficient data storage. We implement the proposed framework in Android-based Samsung S4 smartphone. We also implement the framework with AES, BCrypt, PBKDF2, MD5 for personal and application data protections. A set of experiments for efficient analyses were also provided.

並列關鍵字

NAND Falsh Android Smartphone AES BCrypt PBKDF2 MD5 Security frame Information security

參考文獻


[6] LA, Hyun Jung; KIM, Soo Dong. A service-based approach to developing Android Mobile Internet Device (MID) applications. In: Service-Oriented Computing and Applications (SOCA), 2009 IEEE International Conference on. IEEE, 2009. p. 1-7.
[7] SHABTAI, Asaf, et al. Google android: A comprehensive security assessment. IEEE Security & Privacy, 2010, 2: 35-44.
[9] GEORGIEV, Anton B.; SILLITTI, Alberto; SUCCI, Giancarlo. Open Source Mobile Virtual Machines: An Energy Assessment of Dalvik vs. ART. In: OSS. 2014. p. 93-102.
[10] KIM, Je-Min; KIM, Jin-Soo. Androbench: Benchmarking the storage performance of android-based mobile devices. In: Frontiers in Computer Education. Springer Berlin Heidelberg, 2012. p. 667-674.
[1] Google Android, https://www.android.com/intl/zh-TW_tw/

延伸閱讀