一种Windows11安卓子系统加密数据解密的方法和装置制造方法及图纸

技术编号:41358743 阅读:51 留言:0更新日期:2024-05-20 10:09
本发明专利技术给出了一种Windows11安卓子系统加密数据解密的方法和装置,实现离线解密获取安卓子系统各个安全等级存储位置的主密钥,配合各个文件的加密参数,派生出每个文件用于加密文件名和文件内容的AES密钥,最终解密得到文件名和文件内容的明文数据,实现了离线解密FBE加密的安卓子系统用户分区镜像并导出到本地,供取证产品进行数据分析,并且无需依赖WSA的内核环境来在线分析明文数据,具有易用性高、操作简便的特点。

【技术实现步骤摘要】

本专利技术涉及计算机技术的,尤其是一种windows11安卓子系统加密数据解密的方法和装置。


技术介绍

1、“windows subsystem for android”(简称wsa),即安卓子系统,是windows11的一个新功能。wsa在hyper-v下作为虚拟机运行,通过英特尔桥接技术(intel bridge)把arm指令集映射到x86指令集上,使得仅适用于移动设备的arm版本的应用程序可以在pc上仿真运行,最终实现在windows11 pc上直接安装运行各种安卓手机应用,而无需安装第三方模拟器或虚拟机,这将对手机、平板、pc等各种不同类型终端用户产生深远影响。

2、同时,用户数据加密也是一项重要的课题。android有两种设备加密方法,即文件级加密(fbe)和全盘加密(fde)。android5.0至9支持fde,android7.0以上支持fbe。全盘加密是使用单个密钥来保护设备的整个用户数据分区(userdata),而采用文件级加密时,可以使用不同的密钥对不同的文件进行加密,也可以对加密文件单独解密。

<p>3、wsa的an本文档来自技高网...

【技术保护点】

1.一种Windows11安卓子系统加密数据解密的方法,其特征在于,包括:

2.根据权利要求1所述的一种Windows11安卓子系统加密数据解密的方法,其特征在于,步骤S1具体包括:获取Windows11安卓子系统初始用户分区镜像文件,将所述初始用户分区镜像文件格式转换为IMG格式,以获得Windows11安卓子系统的用户分区镜像文件。

3.根据权利要求1所述的一种Windows11安卓子系统加密数据解密的方法,其特征在于,步骤S2所述加密参数还包括加密策略版本、文件内容加密算法、文件名加密算法、密钥描述符和Nonce。

4.根据权利要求1所述的一种W...

【技术特征摘要】

1.一种windows11安卓子系统加密数据解密的方法,其特征在于,包括:

2.根据权利要求1所述的一种windows11安卓子系统加密数据解密的方法,其特征在于,步骤s1具体包括:获取windows11安卓子系统初始用户分区镜像文件,将所述初始用户分区镜像文件格式转换为img格式,以获得windows11安卓子系统的用户分区镜像文件。

3.根据权利要求1所述的一种windows11安卓子系统加密数据解密的方法,其特征在于,步骤s2所述加密参数还包括加密策略版本、文件内容加密算法、文件名加密算法、密钥描述符和nonce。

4.根据权利要求1所述的一种windows11安卓子系统加密数据解密的方法,其特征在于,步骤s3所述fbe主密钥解析具体包括:解析目录下用于存储密钥库应用id标记的预设文件以获取对应的密钥库,基于所述密钥库和aes256-gcm算法解密获取fbe主密钥。

5.根据权利要求3所述的一种windows11安卓子系统加密数据解密的方法,其特征在于,步骤s4具体包括:

6.根据权利要求5所述的一种windows11安卓子系统加密数据解...

【专利技术属性】
技术研发人员:王小玲李永兴刘志祥杜鑫辉
申请(专利权)人:厦门市美亚柏科信息安全研究所有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1