USBドライブセキュリティ

USBドライブセキュリティ

私は友人/同僚と重要なデータを共有しています。これを行うには、電子メールを送信したり、一部のホスティングサイトにアップロードしたりリンクを提供したりするのではなく、データ転送用に別々のUSBペンドライブを提供することをお勧めします。

ただし、USBドライブに保存されている情報を互いに共有できるため、それらのどれも信じられません。 LUKS 暗号化ストレージデバイスがあるため、そのストレージデバイスは他のオペレーティングシステムにマウントされず、Linux ベースのアプリケーションを介してのみマウントされます。アプリにはパスワードがあらかじめ入力されています。

今まではそんなに良くなった。

ここでは、USBデバイスに特定の数以上装着できないように制限を設定したいと思います。 「インストール数」しきい値に達すると、デバイスはそのコンテンツを破棄する必要があります。

回避策は、tune2fs -l <device_Name> | grep ^Mount値を確認しmount counte2fsck <device_Name>値をリセットすることです。

私が言うことを達成する方法はありますか?

また、デバイスに対するあらゆる種類の複製操作を拒否できますか? dd、partclone、rsyncなど

ベストアンサー1

ユーザーの問題を技術で解決しようとしているようです。これはうまくいきません。

私が知っている限り、何度もインストールした後に自分自身を破壊する可能性のあるデバイスはありません。そのような場合でも、ユーザーはデバイスからインストール回数をリセットできます。改ざん防止デバイスがある場合でも、ユーザーは最初のインストール時に(またはインストール制限に達する前に)デバイスの内容を別の場所にコピーできます。

簡単に言えば、間違った観点から問題にアクセスしており、問題はユーザーを信頼していないということです。

おすすめ記事