隐私与免 KYC

VPS에서 전체 디스크 암호화가 유용한가요?

간단한 답변

전원이 꺼진 디스크의 물리적 압수에 대해서는 결정적으로 그렇습니다: 볼륨은 암호가 없으면 암호문일 뿐입니다. 실행 중인 하이퍼바이저에 접근할 수 있는 공격자에 대해서는 아니요 — 키는 호스트가 읽을 수 있는 메모리에 있습니다. 다른 주장을 하는 제공업체는 과장하는 것이며, 그 차이가 핵심입니다.

올바른 구현은 암호를 머신에서 분리합니다. 우리의 Bastion 라인은 initramfs SSH 데몬과 함께 LUKS2를 제공합니다: 부팅할 때마다 연결하여 암호를 입력하면 되며, 우리는 절대 보관하지 않습니다. 즉, 재부팅에는 사용자가 필요하며, 이것이 이 위협 모델에 대한 올바른 트레이드오프입니다.

실제로 보호하는 것: 폐기된 디스크, 하드웨어 압수, 데이터센터 사고, 그리고 물리적 접근 권한이 있는 지원 엔지니어. 보호하지 못하는 것: 손상된 하이퍼바이저, 또는 실행 중인 인스턴스 자체의 손상.

참고 항목: 하이퍼바이저 · LUKS

隐私与免 KYC 분야의 7개 답변

모든 답변(으)로 돌아가기