2011-10-25 8 views
1

Linux OSで/ swapパーティションを暗号化する理由を理解しようとしていますか?私が正しく理解すれば、dm-cryptはディスクやパーティションがマウントされているときにデータの暗号化/保護を提供します。 (私がdm-cryptの要点を完全に見落としていない限り、パーティションをマウントして実際にOS内部で実行していれば、暗号化やデータ保護は一切行われないようです。dm-cryptはサーバー上でスワップを使用できませんか?

なぜ、サーバー上の/ swapパーティションを暗号化したいのですか?私は、スタンバイ/休止状態に入るラップトップやデスクトップ上でこの意味を理解することができますが、起動時には「オン」または「オフ」のいずれのデータも/スワップすることはありません。

答えて

4

これは、サーバー上のプラグを引っ張ってケースを破ってディスクを読み取った人を守ります。

+0

スワップの内容は/ tmp(ほとんどのディストリビューションでは)のようにリブート/シャットダウン時にヌーク表示されませんか? – user63019

+3

私の知る限り、シャットダウン時には何も起きていませんが、シャットダウンしています.../tmp(と/ var/tmpなど)は起動時にクリアされます。スワップはUSEDではありません。スワップはすべて停止または強制終了されていますが、スワップはゼロではなく、単に「未使用」とマークされているためです。スワップパーティションを暗号化することは、残りの部分をスキャンできるので非常に重要です。暗号化されたファイルシステムは、システムから削除された場合、またはパスキーがない場合は安全であるとみなされます。そこから情報を集めるのは難しい。 OSが動作しているときはまだ暗号化されていますが、無許可のエントリを取得するのは難しいでしょう。 – lornix

1

/swapは、ディスク上の他のパーティションと同様です。それに書き込まれたデータは、ブートやパワーダウンを経て保存されます(RAMディスクでなければ、それにも依存します)。

情報が暗号化されたパーティションにある場合は、メモリにロードされ(通常は復号化されたことを意味します)、メモリからスワップされます(今度は/ swapパーティション上にあります)。ディスクのセクタが上書きされるまで、任意の時点で/パーティションをスワップします。

+0

ああ、それは理にかなっています。だから、問題のもう一つの部分は、パーティションが(ブート中に)マウントされた後、OSが動作している間にすべてのデータが暗号化されなくなった場合です。私もecryptfsのようなものを使って特定のファイルを暗号化しない限り。 – user63019

+0

@ user63019:ディスク自体は常に暗号化されています。 OSは、ディスクを読み取るときに復号化し、ディスクに書き込むときに暗号化します。 – SLaks

+0

しかし、それは何を達成しますか?誰が/そのような状況から私を守ってくれますか?私に例を挙げてください。 – user63019

関連する問題