Возможность дублирования ключей, сгенерированных с помощью крипто API Linux

360
learnerX

Мы ищем возможность дублирования криптографических ключей, сгенерированных на коробке Linux с использованием Linux Crypto API. Мы думаем с (параноидальной) точки зрения специалиста по безопасности, сможет ли злоумышленник сделать это. Мы много искали в Интернете, но не смогли найти ни одной соответствующей дискуссии. Чтение документов Crypto API также было не очень полезно.

Итак, возможно ли реализовать следующие шаги:

  • исправление ядра Crypto API в Linux для сохранения копии всех ключей AES, сгенерированных в системе, на диск
  • дождитесь, пока двоичный файл вызовет Crypto API для генерации ключей
  • потому что Crypto API был исправлен, он сохраняет копию ключей на диск
  • Злоумышленник периодически проверяет конкретное местоположение диска и извлекает копии ключей, если таковые имеются

Предположение : атакующий имеет rootдоступ.

Вопрос : Мы знаем, что это большое предположение, и все теоретически возможно, если у кого-то есть root-доступ. Но мы хотели бы знать, работает ли схема шифрования Linux так, что все вызовы для генерации ключей, скажем, TrueCryptили VeraCrypt, могут быть перехвачены в центральном местоположении (например, Crypto API) и что этот API может быть исправлен для поддержки копия ключей на диске, которую можно получить позже?

0
ИМХО лучше спросить на [security.stackexchange.com] (https://security.stackexchange.com/). xenoid 6 лет назад 0

0 ответов на вопрос

Похожие вопросы