Sergey が指摘しているように、ハードウェアが所有されている場合、誰かが RAM を攻撃するのを止めることはできません。ハードウェアを防御する唯一の解決策は、改ざん防止ハードウェア セキュリティ モジュールを使用することです。市場にはいくつかの種類があります。TPM チップとスマート カードが思い浮かびます。スマート カードは、ユーザーが立ち去るときにデバイスから取り外す必要があり、カードが取り外されたときにキーを簡単に消去できるため、より適切に機能する場合があります。
フリーズ RAM 攻撃の可能性を把握するのに役立つ、もう少しリスク分析を行います。盗難のリスクが最も高いのはどのコンピュータですか? ラップトップ、サーバー、タブレット、またはスマートフォン? 攻撃者は、盗まれたコンピューターからどのような価値を得ることができるでしょうか? 暗号化されたディスク イメージを暗号化解除できないようにしますか? 現在 RAM にロードされているドキュメントを回復することから? ディスク全体の復号化につながるキーの回復から? ネットワークへの内部者アクセスを提供する資格情報の回復から?
リスクが非常に高いが、ビジネス上リモート アクセスが必要な場合は、セキュリティで保護された企業サーバーにのみ秘密を保持し、それらへのブラウザー アクセスのみを許可することを検討してください。ハードウェア アクセス トークンなどの 2 要素認証を使用します。おそらく、ウイルスやその他のブラウザ ベースの攻撃から保護するために、リモート マシンを読み取り専用メディアと読み取り専用ブックマーク リストからのみ起動する必要があります。
リスクを金銭的に評価できる場合は、データを保護するために必要な追加のインフラストラクチャを正当化できるはずです。