Como definir uma criptografia específica da máquina para permitir que apenas uma máquina descriptografe dados

1

A segurança é aumentada se apenas uma máquina puder fazer a descriptografia.

Como você sugeriria permitir que apenas um computador pudesse descriptografar uma partição LUKS?

Eu simplesmente precisaria obter um conjunto de variáveis específicas para minha máquina e adicioná-las na frase secreta, mas não sei qual delas escolher.

Quais variáveis você escolheria que atuariam como uma "ID de máquina"?

    
por user626015 02.12.2016 / 03:01

1 resposta

0

Security is highered if only one machine can do the decryption.

A disponibilidade pode ser um grande problema se a máquina quebrar, no entanto.

How would you suggest to allow only one computer to be able to decrypt an LUKS partition? I would simply need to get a set of variable specific to my machine and add them in the passphrase [...]

Bem, você poderia basear-se em alguns números de série de hardware ( sudo dmidecode para ver alguns), mas isso é menos útil do que você pensa. Se os bandidos tiverem acesso físico ao computador, eles poderão mostrar os números de série do hardware e derrotar o esquema. Se os criminosos não tiverem acesso físico ao computador, você poderá usar apenas um arquivo de chave armazenado em uma partição não criptografada de um disco interno, em um pen drive ou em um cartão SD ou em um disco ótico. , etc.

    
por 02.12.2016 / 03:14