LINUX.ORG.RU

Удалённый шифрованный диск через ssh - как это называется?

 


0

3

Хочется такого:

1. Арендуем виртуалку.

2. Кладём туда 20-гиговый файл.

3. Мой локальный ноут держит ssh-коннект к этой арендованной виртуалке и видит примонтированный диск размером ~20 Гб, данные этого диска физически лежат в том самом файле, причём зашифрованно. Через ssh гоняются зашифрованные данные (двойное шифрование - сам ssd тоннель и данные в этом файлике летят тоже зашифрованные), расшивровка/зашифровка локально на ноуте.

Чтобы 2 раза не вставать - а что есть на рынке шифрования такого, чтобы ключ физически и неизвлекаемо лежал не на моём ноуте, а хотя-бы на смартфоне, а ещё лучше на неком bluetooth-брелке в кармане. То есть, чтобы бесполезно было записывать на видео мои пальцы на клаве и чтобы оно не втыкалось по USB в сам ноут, чтобы я не терял вместе с ноутом и аппаратный ключ. То есть, типа такие беcпроводные usb-токены.

Зачем всё это надо: да просто git-репу хочу где-то в интернете завести, чтобы админы этого «где-то» могли воровать и грабить корованы сколько угодно, но исходников не получили.



Последнее исправление: IvanSergeev (всего исправлений: 4)

Хочешь себе домой HSM ?

sparks ★★★★
()

Мьсе знает толк в извращениях. Все будет работать ну очень медленно.

Hartmann
()

хотя-бы на смартфоне

Очень может быть, что этот пункт будет дополнительным вектором атаки на ваши данные. Флешка и цепочка к штанам будут выигрывать у этого «новомодного» решения.

К слову, вам уже ничто не поможет, если машина окажется скомпрометирована.

П.С. Погуглите как работают маски-шоу, чтобы защититься корректно. А то вы какую-то ерунду хотите, и складывается ощущение, что вам тупо лабу/проект надо сделать. О чём, кстати, в ОП и слова не было.

anonymous
()

Можно попробовать сначала монтировать sshfs, а потом монтировать файл как зашифрованный раздел.

WitcherGeralt ★★
()

С блочными девайсами - luks over iscsi, но это все только в пределах локалочки. Для всех остальных случаев шифроваться лучше пофайлово на стороне клиента. Можешь запилить костыли из sshfs+gpg, можешь накатить на vps какое-нибудь специализированное решение, поддерживающее client-side-encryption.

Deleted
()

Расшифровал свой файл на VPS, а по нему админ хостинга сразу начнет шарится. Как от этого защиту будешь искать?

comma
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.