非常に機密性の高いデータを含むサーバーを展開する必要があります。より正確には、この(Linux)サーバーは、世界中で回転するアンテナでいっぱいのバンに配備されます。信頼できないバンのオペレーターが最終的にハードドライブに直接アクセスする場合でも、データ漏洩を防ぐ必要があります。
実際の(以前の)構成は暗号化されたFSに基づいており、サーバーがどこかのサーバールームに常駐するまでは正常に機能します。これにより、再起動時に信頼できる誰かがキーを入力する必要があります。
ただし、このソリューションは、サーバーが頻繁に再起動され、データへのアクセスを許可された人が従わないというこの新しいシナリオには適用できません。一部の新しいサーバーにはTPMモジュールが搭載されているため、問題は解決されますが、提供されるサーバーのほとんどにはこのセキュリティ機能が含まれていません。
起動時にユーザーの介入を必要とせず、ハードドライブにプレーンパスワードを保存せずに、これらの機密データを暗号化して保存するにはどうすればよいですか?
一部のライセンス検証ソフトウェアが機能するのと同じように、難読化されたコードマシンチェックベースのキージェネレーターについて考えていますが、どこから始めればよいのかわかりません。