【问题标题】:TPM alternative to securely store encription key inside a system用于在系统内安全存储加密密钥的 TPM 替代方案
【发布时间】:2011-04-06 09:01:14
【问题描述】:

我需要部署一个包含非常敏感数据的服务器。 更准确地说,这个(linux)服务器将部署在一辆满载天线在世界各地旋转的货车上,我需要防止数据泄露,即使是不受信任的货车运营商最终将直接访问硬盘驱动器。

实际(以前的)配置基于加密的 FS,并且可以正常工作,直到服务器驻留在某个服务器机房中,即使这会迫使受信任的人在重新启动时输入密钥。

但此解决方案不适用于这种新场景,即服务器将经常重新启动并且不会被授权访问数据的人跟踪。 我们的一些新服务器配备了TPM module,因此问题解决了,但提供的大多数服务器不包含此安全功能。

如何加密存储这些敏感数据,而不需要用户在启动时进行解密干预,也无需在硬盘上保存明文密码?

我们正在考虑一些基于混淆代码机器检查的密钥生成器,与某些许可证验证软件的工作方式相同,但我不知道从哪里开始。

【问题讨论】:

    标签: linux security encryption storage tpm


    【解决方案1】:

    您需要一个http://en.wikipedia.org/wiki/Hardware_Security_Module 服务器,就像银行中用于存储私人信用卡支付信息(如密码)的服务器。它们具有物理安全性,因此如果您在未经授权的情况下打开服务器的情况,它将删除密钥。

    TPM 并不是真正的问题解决方案,因为服务器可以被卸载和被盗。如果它在启动时不需要密码,它将使用私人信息,在内部对其进行解密。有一些硬件嗅探解决方案可以从工作服务器获取此信息,例如 http://www.asset-intertech.com/products_interposers.htm(CPU 的 jtag 调试器)或 http://www.zdnet.com/blog/security/cryogenically-frozen-ram-bypasses-all-disk-encryption-methods/900(冻结的 dimm 内存在断电后保存数据)。

    我不是硬件安全领域的专家,所以我只能推荐几个链接,例如http://en.wikipedia.org/wiki/Tamper_resistance & http://en.wikipedia.org/wiki/FIPS_140-2 (level 3&4)

    【讨论】:

      【解决方案2】:

      迟到的答案,但可能对遇到这个问题的人有帮助。

      您可以使用 TPM 保护密钥,而无需在每次启动时输入密码。您需要使用TPM Sealing 功能。

      这种方法的一个例子是Windows Bitlocker 使用 TPM 保护完整磁盘加密密钥的方式。

      额外的好处是,您不仅可以安全地存储密钥并且无需输入密码,而且还允许仅在计算机上加载了您指定的特定软件时才能使用它。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2014-10-18
        • 2015-07-04
        • 2020-05-01
        • 1970-01-01
        相关资源
        最近更新 更多