1
การเข้ารหัสพาร์ติชันสำหรับเริ่มระบบใน Linux (RHEL)
ทั้งหมด เมื่อเร็ว ๆ นี้เราได้ผ่านขั้นตอนการรับรองและพบว่าผู้โจมตีสามารถเข้าถึง / boot พาร์ติชันได้ แนะนำให้เข้ารหัสฮาร์ดไดรฟ์ทั้งหมดรวมถึง / boot partition เพื่อลดขนาดนี้ นี่คือคำถามที่ฉันมี: รหัสผ่านสำหรับโพรซีเดอร์สำหรับบูตถูกสร้างขึ้นเพื่อถอดรหัสพาร์ติชั่น / boot อย่างไร พวกเราในฐานะนักพัฒนา / ทีม IA สามารถสร้างมันขึ้นมาได้หรือไม่? เหตุผลสำหรับพวกเขาคือเรามีกระบวนการทำฮาร์ดไดรฟ์ซ้ำหลังจากสร้างรุ่นและวางลงในฮาร์ดไดรฟ์ อาจเป็นไปได้ว่าฮาร์ดไดรฟ์สามารถใส่ลงในเครื่องอื่นได้ สถานการณ์เหล่านั้นจะได้รับการจัดการอย่างไร รหัสผ่านจะต้องถูกสร้างขึ้นหลังจากแต่ละสำเนาของ HD หรือไม่ รหัสผ่านจะถูกคัดลอกในแต่ละรุ่นและเราจะใช้รหัสผ่านเดียวกันสำหรับฮาร์ดไดรฟ์หลายตัวหรือไม่ รหัสผ่านจะขึ้นอยู่กับฮาร์ดแวร์ที่ใช้สร้างหรือจะใช้วิธีอื่น อะไรคือความผิดอื่นที่เราควรพิจารณาเพื่อดูว่ามันเป็นไปได้หรือไม่สามารถทำได้เพราะเวลา / เงิน / กระบวนการ ขอบคุณสำหรับคำแนะนำใด ๆ ที่คุณสามารถให้ได้ นี่เป็นครั้งแรกที่เราจะผ่านการค้นพบการทดสอบนี้และครั้งนี้ทำให้เราสะดุด