【发布时间】:2012-07-22 13:33:15
【问题描述】:
我们正在实施一个重点关注安全性的企业应用程序,其中包括文件上传。这些文件需要进行病毒扫描,但也需要加密。
当前过程是文件被上传,然后通过加密器流式传输到磁盘上的临时存储区域。然后调用病毒扫描程序,文件被即时解密,通过套接字流式传输到 ClamAV - 然后从套接字返回病毒状态。
问题是 ClamAV 似乎在扫描之前写入磁盘上的临时区域,这意味着文件系统上未加密的潜在敏感数据。
有谁知道如何解决这个问题?可能通过将 ClamAV 配置为仅扫描内存(我的 Google 搜索未产生任何结果),或者可能有一些替代建议?
【问题讨论】:
-
你不能用 TrueCrypt 容器挂载这个文件系统吗?因此应用程序会写入磁盘上的安全空间。
-
此外,除非您已加密交换,否则“内存”可能会写入磁盘。攻击者可以冻结内存以获取其内容。
-
我认为内存方面也很重要。谢谢。其实我很欣赏大家的cmets。谢谢大家。