【发布时间】:2014-03-26 05:03:51
【问题描述】:
我正在寻找一种在不受信任的主机上尽可能保护我的 VM 的方法。
这是我的情况: 我可以通过 ssh 访问我不信任的远程主机。我将上传并运行一个虚拟机。 VM 包含带有敏感数据的加密分区,该分区将在 VM 启动后挂载。我应该采取哪些步骤来保护主机不访问此 VM?
我知道,如果远程机器所有者可以访问该机器上的物理内存,它可能永远不会 100% 安全。我只是想让访问这个虚拟机尽可能困难。我的想法之一是设置触发器,在未经授权尝试访问 VM 的情况下自动卸载加密分区。是个好主意吗?有什么解决方案可以完成这项工作吗?我还有什么其他选择?
【问题讨论】:
-
这是一个非常有趣的问题,目前正受到安全社区的广泛关注。目前,强加密是您最好的选择,但如果/当数据被解密以进行处理时,仍然存在从内存中读取数据的危险。我相信未来会有很多关于这个主题的工作。这是我简要浏览过的一个有趣的research paper - 目前没有正在生产中,但有一些有趣的想法。
标签: security virtual-machine virtualbox virtualization truecrypt