2

プラットフォームとしてラズベリーパイを使用して、いくつかの固有のソフトウェアを提供しようとしています(ただし、これは任意の組み込みボードで可能です)。ファイル システムがそのデバイスでのみ表示されるようにする方法を探しています。

これは可能ですか?どのように?

4

1 に答える 1

1

ディストリビューションでサポートされている場合は、LUKS または dm-crypt を使用してディスク全体またはボリュームを暗号化できます。ファイルシステムをマウント可能のまま (ただし、スクランブルをかけたまま)、ディスク上のファイルまたはディレクトリを暗号化することもできます。後者の方法をとる場合は、ファイルを暗号化し、キーが入力されたときにそれらを復号化する独自のソフトウェアを作成することは、コーディングの良い経験になります。

いずれにせよ、問題が発生します。クリア データを使用する前に、誰かがキーを入力する必要があります。キーがカードに保存されている場合、攻撃者が盗まれたカードからキーを読み取ることを妨げるものは何もありません。人が入力した場合、その人は起動のたびにキーを手動で入力する必要があります。

于 2013-01-03T22:39:28.517 に答える