Não sei ao certo como isso funcionará, mas acho que o uso de chaves privadas / públicas lhe dará essa exclusividade e, portanto, a camada de segurança. De alguma forma, apenas o seu grub usb ter a chave privada que irá coincidir com o público no PC irá manter os outros de arrancar o pc. Eu sei que você pode colocar senha criptografada segura para o grub, então sim algo assim.