如果计算机关闭,数据可以在 RAM 内存中保留一段时间;衰减约 5 分钟。这可以通过冷却芯片来延长:
https://citp.princeton.edu/research/memory/media/
这使得对加密密钥进行冷启动攻击成为可能。
有TRESOR其存储密钥内部CPU寄存器,而不是在RAM中。
尽管如果人们将 FDE 与 ex.: LUKS 一起使用,“RAM 中的明文密码/密钥”可能仍然是一个问题。
TRESOR 或类似 TRESOR 的解决方案能否解决这些问题(?)还是会引入新问题?
问题:这种方法(加密 RAM 并将密钥存储在 CPU 中?)是否集成在 Linux 内核中?还是默认情况下未启用?