Мне нужно развернуть сервер, содержащий очень конфиденциальные данные.Точнее, этот (linux) сервер будет развернут на фургоне, полном антенн, вращающихся по всему миру, и мне нужно предотвратить утечку данных даже в случае ненадежного оператора фургона, который в итоге получит прямой доступ к жесткому диску.
Фактическая (предыдущая) конфигурация основана на зашифрованной FS и работает нормально до тех пор, пока сервер не окажется в каком-либо серверном помещении, даже если это вынудит присутствия доверенного лица ввести ключ при перезагрузке.
Но это решение не применимо в этом новом сценарии, когда сервер будет часто перезагружаться, и за ним не будет следовать кто-то, имеющий право доступа к данным.Некоторые наши новые серверы оснащены модулем TPM , поэтому проблема решена, но большинство предоставленных серверов не включают эту функцию безопасности.
Как я могу хранить эти конфиденциальные данныев зашифрованном виде, без необходимости вмешательства пользователя для расшифровки во время загрузки и без сохранения простого пароля на жестком диске?
Мы думаем о некотором генераторе ключей, основанном на проверке машинного кода, таким же образомкакое-то программное обеспечение для проверки лицензии работает, но я не знаю, с чего начать.