专注信息安全 共享安全策略

白盒加密通道技术

破解加密锁是现今 DRM 领域最普遍的威胁之一。

因此,对这些锁实施保护,使得他人无法轻易和一贯地针对这些实施发动可重复、可再生并且可持续的攻击就显得至关重要。

白盒加密技术被认为是加密锁发现漏洞的“银子弹”。

白盒加密技术图


白盒加密技术是加密锁保护策略的一个重要层面,但还必须对使用锁的加密应用程序实施保护。

要以可靠并且讲求性能效率的方式实现这一目的,应采用几个静态和动态逆向工程机制。

混淆和封装等附加保护工具对综合安全性至关重要。必须对应用程序面临的所有威胁加以考虑并相应地实施保护。

SafeNet 是第一家也是唯一一家以其 Sentinel 软件授权解决方案组合组成部分的形式提供白盒加密技术的开发商。这种新技术允许时刻保护加密锁,而不是将其分解,一次只显露一个部分。从安全性的角度讲,这确保了黑客仍然无法发现受保护的锁,因此在潜在攻击过程中也就不容易受到重建的影响。


常见问题解答摘要:

安全应用程序利用各种加密锁来保护机密信息,这些锁需要提供解密数据的程序代码。现代加密算法可以实现在加密和解密的端点之间安全地传送加密消息。不过,传统加密算法并未设计为能够在执行情况可能受到监视的环境中运行。

即将到来 

白皮书摘要:
AES 之类流行的行业标准密码未设计为能够在执行情况可能受到监视的环境中运行。事实上,标准加密模型假定端点(例如 PC 和硬件保护标志)是可信的。如果这些端点位于可能有恶意的环境中,那么在尝试提取嵌入式加密锁或应用程序从内存生成的加密锁时,监视应用程序运行的黑客可能会直接看到这些锁。


下载白盒通道技术白皮书