Biztonságos boot

Fórumok

Üdv mindenkinek!

Olyan megoldást keresek amelynek segítségével egy terminál be tud boot-olni felhasználói közreműködés nélkül, úgy hogy az adattárolói titkosítva vannak. Az alaplapon van tpm modul csatlakozási lehetőség, illetve usb,soros portos saját hardvert is tudok csinálni a cél érdekében.
Az lenne jó ha van rá lehetőség, hogy a grub a tpm modulból vett kulccsal decrypteli az adathordozót és akkor felbootol, vagy a grub soros-usb porton valami ugrókódos megoldással kapja meg a kulcsot.
De ha van már kész megoldás az lenne a legjobb.

Hozzászólások

Igen, olyan linuxos, nem kevés mókárolással :-D
Játszogattam vele, de titkosításra nem használtam. Találtam viszont egy ilyen leírást grub2-höz:
http://xercestech.com/full-system-encryption-for-linux.geek
Itt arról van szó, hogy tud a grub2 titkosított /boot partícióról elindulni.