大工至善|大学至真分享 http://blog.sciencenet.cn/u/lcj2212916

博文

[转载]【信息技术】【2017.01】BestCrypt卷加密修复文件的研究分析

已有 1242 次阅读 2019-9-11 18:24 |系统分类:科研笔记|文章来源:转载

本文为布拉格捷克理工大学(作者:Jan Vojtˇeˇsek)的学士论文,共75页。

 

本文重点研究了一个磁盘加密应用程序BestCrypt卷加密的逆向工程和安全性分析,详细描述了用于文件修复过程的以前未记录的二进制文件格式。在执行安全分析过程中发现了几个漏洞和错误。本文详细讨论了这些漏洞中的每一个,并给出了该漏洞如何影响常规用户的安全示例。作者还与BestCrypt卷加密的开发人员合作,以修复或减轻这些漏洞的不利影响。本文还介绍了一种工具,它可以使某些类Unix系统上装载加密卷成为可能。

 

This thesis focuses on reverse engineeringand security analysis of a disk encryption application called BestCrypt VolumeEncryption. It provides a detailed description of a previously undocumentedbinary file format used for rescue procedures. Several vulnerabilities and bugswere found during the performed security analysis. Each of thosevulnerabilities is discussed in detail and an example of how this vulnerabilitymight affect the security of regular users is given. The author also cooperatedwith the developers of BestCrypt Volume Encryption in order to fix or at leastmitigate those vulnerabilities. A tool that makes it possible to mountencrypted volumes on some Unix-like systems is also presented.

 

 

1 BestCrypt卷加密

逆向工程

修复文件内容

安全分析的结果

开发工具


更多精彩文章请关注公众号:qrcode_for_gh_60b944f6c215_258.jpg



https://blog.sciencenet.cn/blog-69686-1197593.html

上一篇:[转载]【计算机科学】【2003.08】基于级联神经网络的图像压缩
下一篇:[转载]【计算机科学】【2012.12】【部分源码】用于图像识别任务的深度学习网络的GPU实现
收藏 IP: 220.180.131.*| 热度|

0

该博文允许注册用户评论 请点击登录 评论 (0 个评论)

数据加载中...
扫一扫,分享此博文

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-4-24 11:24

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部