Gibt es eine Möglichkeit, einen "Hardware-Fingerabdruck" zu verwenden, um beim Booten automatisch ein eCryptFS-Verzeichnis einzuhängen?
Ich möchte, dass ein eCryptfs-Verzeichnis "sicher" beim Booten automatisch gemountet wird, ohne mich einzuloggen. Mein Szenario ist folgendes: Ich habe einen eingebetteten ArchLinux-Server (ARM-basiert), der eine entfernbare microSD-Karte für den dauerhaften Speicher und das Dateisystem verwendet.
Ich hätte gerne ein verschlüsseltes Verzeichnis auf der microSD-Karte, damit jemand, der die microSD-Karte herausfängt und versucht, sie zu kopieren, nicht auf die Dateien im verschlüsselten Verzeichnis zugreifen kann.
Mein Gedanke war folgender:
Verwenden Sie dmidecode
diese Option, um die ID und den "Hardware-Fingerabdruck" eines Servers abzurufen, und verwenden Sie einen Hash der dmidecode
Ausgabe als Passphrase, um das Verzeichnis zu verschlüsseln.
Was ich also tun möchte, ist, beim Booten dmidecode
die Informationen abzurufen, zu hashieren und dann eCryptfs für das Automount zu verwenden, wobei der Hash als Passphrase verwendet wird.
Die Passphrase wird also nirgendwo gespeichert, sie wird beim Booten gezogen und zum Entsperren verwendet. Die offensichtliche Schwachstelle besteht darin, dass jemand, der die Startsequenz betrachtet, herausfinden kann, wie er funktioniert, und dann die Passphrase erhält, wenn er physischen Zugriff auf den Server hat. Da es spezifisch für den Server ist (unter der Annahme einer eindeutigen Seriennummer für den Prozessor), erhalten sie keine ähnliche Embedded-Server-Hardware. Sie benötigen die an die jeweilige microSD-Karte gebundene.
Dies dient in erster Linie als Abschreckung für jemanden, der die microSD-Karte (aber nicht den eingebetteten Server) stiehlt und diese kopiert.
Ich denke, meine unterste Zeile lautet: Wie würde ich das zur Startsequenz hinzufügen? Ich verwende Arch Linux v3 auf ARM-basierter Hardware.
0 Antworten auf die Frage
Verwandte Probleme
-
9
Was ist der Unterschied zwischen den Befehlen "su -s" und "sudo -s"?
-
4
Gutes freies Ubuntu Server-VMWare-Image benötigt
-
4
Was sind die Unterschiede zwischen den großen Linux-Distributionen? Werde ich es merken
-
2
Begrenzung der CPU-Auslastung für Flash in Firefox?
-
2
Wie kann ich mein Mikrofon unter Debian GNOME zum Laufen bringen?
-
2
Conky-Setups - Beispiele / Ideen?
-
3
Was sind die Unterschiede zwischen Linux Window Managern?
-
6
Wie gut ist der Passwortschutz von Word?
-
2
ThunderBird / Lichtsynchronisation mit SE k770i
-
4
Linux-Dateisystem