「標準的な考え方は、誰かがサーバーに座ったとき、それは危険にさらされ、話の終わりです。彼らがハードドライブを手に取り、それを開いて分析するためにラボに持っていくと、事態はさらに悪化します。」
同上。
攻撃者が永続的な物理的アクセスを取得すると(つまり、ブリーフケースにハードドライブを入れて建物から出て行くと)、ジグが上がります。やがてデータが危険にさらされると想定します。そこから、シナリオは、攻撃者を遅くする能力に対する遅延戦術のコストです。
攻撃者がインサイダーである場合、または一時的なアクセスしか持っていない場合は、少し異なります。そのような場合、あなたは彼を十分に遅くするか、攻撃が実行不可能になるように説明責任を強制することができるかもしれません。
ハードドライブの暗号化は遅延戦術です-アルゴリズムの強度、キーの強度、およびキーへのアクセスをロックするパスワードの強度(または個別に保存されたキーでハードウェアを挿入する機能)に一致する保護を提供します。暗号化を使用しても、それは遅延戦術であると想定されています。遅かれ早かれ、攻撃者はキースペースを通り抜け、どのキーがシステムを復号化するかを理解します。
改ざん防止は別のオプションです-特定の条件下でハードドライブを電子的に消去する方法を見つける(ケースから物理的に取り外すなど)。
物理的なアクセスが許可されると、攻撃者はブルートフォースに頼ることなく、パスワードを回避できます。最初に頭に浮かぶのは、ほとんどのシステムに組み込まれている「パスワードの修正」手法を使用して、パスワードをロックアウトして紛失したシステム管理者を支援することです。
すべての保護には代償が伴います。特殊なハードウェアが必要なため、改ざん防止には費用がかかります。暗号化は安価ですが、起動時間に影響します。また、暗号化がアプリケーションでどのように機能するかについて、いくつかの厄介な驚きを見てきました。暗号化を使用しようとするまで、実際にはわかりません。