Шифрование в Linux без ключевой фразы, позволяющее быстро сделать постоянную недоступность
Я ищу прозрачное решение для шифрования полного раздела для системы Linux, которое
- позволяет загружаться без присмотра (перезагрузка, перезагрузка после потери питания и т. д.)
- позволяет сделать раздел постоянно недоступным практически мгновенно, как из самой системы, так и удаленно через ssh, например, путем перезаписи файла парольной фразы, заголовка шифрования, случайных частей файловой системы и т. д.
- относительно прост в настройке и обслуживании.
Система, которую мы используем сейчас, - это стандартная система NixOS, в которой мы запускаем несколько док-контейнеров. Теперь я думаю оставить корневой раздел незашифрованным и смонтировать второй раздел с зашифрованными данными /var/lib/docker
. LUKS / dm-crypt кажется наиболее простым решением для полноразмерного шифрования. Этот раздел будет автоматически смонтирован с файлом открытого текста, хранящимся в (незашифрованном) корневом разделе.
Поэтому я не очень обеспокоен тем, как защитить систему от кражи или доступа к данным в состоянии покоя, но я хочу иметь возможность быстро сделать весь раздел постоянно недоступным в случае физического нарушения безопасности.
Поэтому я ищу несколько советов о том, как сделать зашифрованный раздел недоступным только с небольшим количеством файловых операций.
- Можно ли каким-либо образом перезаписать файл ключа, что делает его маловероятным, чтобы его можно было восстановить с жесткого диска? Каков был бы наиболее подходящий способ сделать это?
- В качестве альтернативы (или дополнительно), могу ли я надежно перезаписать заголовок раздела или что-то еще, чтобы еще больше снизить вероятность того, что злоумышленник восстановит содержимое раздела?
0 ответов на вопрос
Похожие вопросы
-
9
В чем разница между командами "su -s" и "sudo -s"?
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
4
Какое программное обеспечение я должен использовать для шифрования моего жесткого диска?
-
-
4
Каковы различия между основными дистрибутивами Linux? Я замечу?
-
2
Ограничить использование процессора для Flash в Firefox?
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
2
Конки установки - образцы / идеи?
-
2
Windows 7 Home Premium запоминает пароли общего доступа к сети?
-
3
Может ли существующее шифрование беспроводной сети реально защитить сеть?
-
3
Каковы различия между оконными менеджерами Linux?