我需要一台包含我们的 java 应用程序的公司笔记本电脑 (Dell e6540) 用于评估目的。出于这个原因,我想确保 HDD 受到保护,客户(或其他任何人)能够从笔记本电脑上取下我们的 Java 应用程序并查看源代码。我们已经采取了许多必要的预防措施,并强化了操作系统,使其进入了自定义的“类似信息亭”的模式。
我的最后一个障碍是获取存储在戴尔笔记本电脑 TPM 上的磁盘加密密钥。这样我就可以在不向客户提供密码/密钥的情况下拥有加密磁盘。到目前为止,在 Ubuntu 12 下,这已被证明是一场噩梦。我找到的所有文档都至少有 4-5 年的历史。使用 LUKS 与 TPM-LUKS 和 Trousers 的交互在较新的 linux 版本上不稳定(充其量)
要求是磁盘加密(分区或 FDE),无需向用户提供密码。有人知道Linux上的解决方案吗?这在使用 BitLocker 的 Windows 上是无缝的。我提供了 SecureDoc 作为解决方案,但他们认为他们的产品并不合适。