【发布时间】:2011-04-06 09:01:14
【问题描述】:
我需要部署一个包含非常敏感数据的服务器。 更准确地说,这个(linux)服务器将部署在一辆满载天线在世界各地旋转的货车上,我需要防止数据泄露,即使是不受信任的货车运营商最终将直接访问硬盘驱动器。
实际(以前的)配置基于加密的 FS,并且可以正常工作,直到服务器驻留在某个服务器机房中,即使这会迫使受信任的人在重新启动时输入密钥。
但此解决方案不适用于这种新场景,即服务器将经常重新启动并且不会被授权访问数据的人跟踪。 我们的一些新服务器配备了TPM module,因此问题解决了,但提供的大多数服务器不包含此安全功能。
如何加密存储这些敏感数据,而不需要用户在启动时进行解密干预,也无需在硬盘上保存明文密码?
我们正在考虑一些基于混淆代码机器检查的密钥生成器,与某些许可证验证软件的工作方式相同,但我不知道从哪里开始。
【问题讨论】:
标签: linux security encryption storage tpm