暗号化されたRAMドライブの内部実行

暗号化されたRAMドライブの内部実行

tmpfsその場で行われると主張する古い投稿を見つけました。これは本当ですか?それでは、どうすればいいですか?そうでない場合、メモリドライブの代替案はありますか?

暗号化されたRAMドライブでこれを実行できますか?それでは、どうすればいいですか?

ベストアンサー1

必要なタスクを実行するには、非常に専門的なハードウェアが必要です。制限事項は次のとおりです。

  • CPUがRAM内のプログラムを見つけることができるので、プログラムはRAM上になければなりません。それがどのようにそこに到着したかは問題ではありません。
  • 計画は必ずいいえ暗号化されていないRAMにあります。
  • 暗号鍵をどこに保存したいのかわかりません。 RAMに保存したくないので、TPMモジュールに保存されているとしましょう。

したがって、プログラムを実行するには、CPUは読み取るすべての命令を復号化するようにTPMモジュールに要求する必要があります。これは、CPUキャッシュを明示的に制御しない限り、ソフトウェアでのみ実行できる操作ではありませんが、ほとんどのCPUではそうではありません。実際の目的には、RAMに暗号化されたコピーがある場合でも、RAMに暗号化されていないコピーが必要です。

おすすめ記事