对于具有全盘加密或主文件夹加密的笔记本电脑,如果在睡眠模式下被盗,风险之一是加密密钥存储在内存中,如果攻击者知道如何读取,则可以读取。对我来说,理论上,操作系统应该能够有一个“安全睡眠”选项,在睡眠模式之前从内存中删除密钥,并且在恢复时,用户必须提供密码来解锁加密密钥,就像通过冷启动一样。在将加密密钥恢复到内存之前,将阻止除锁定屏幕之外的所有进程继续进行。
我意识到这意味着计算机无法在睡眠模式下执行任何计划任务,但大多数用户可能不会关心这一点。也许司机或其他障碍会阻止这成为现实。
是否有任何原因无法轻松实施“安全睡眠”选项?