Назад |
Перейти на главную страницу
GRUB «USB-блокировка» для полного шифрования диска Linux
Всем привет.
Я изучаю возможность использования чего-то вроде аппаратных ключей блокировки USB (например, вот эти используется для блокировки и лицензирования программного обеспечения), чтобы предоставить ключ, который Grub запрашивает при загрузке сервера Linux с полным шифрованием диска.
Есть что-то подобное?
Заметка Поскольку я могу искать неправильное решение, вот описание проблемы:
- Обеспечьте виртуальную машину Linux (для VMWare ESXi) с полным шифрованием диска, чтобы доступ к данным жесткого диска / диска был невозможен (расшифровка выполняется на лету, когда система работает)
- Виртуальную машину можно загружать / перезагружать без ручного вмешательства.
- Ключ шифрования не предоставляется используемым решением (я знаю, что некоторые аналогичные решения помещают ключ в MBR, чтобы Grub мог его забрать ИЛИ использовать обычный USB-накопитель для хранения его в виде открытого текста)
Надеюсь, все ясно.
Заранее спасибо.