LUKS: TPM을 사용하여 병렬 크래킹에 저항하는 비밀번호 해시 기능 만들기

LUKS: TPM을 사용하여 병렬 크래킹에 저항하는 비밀번호 해시 기능 만들기

이를 위해 비밀번호 해시를 TPM에 종속되게 만들 수 있다고 생각합니다. 이렇게 하면 공격자는 각 비밀번호 해시에 대해 TPM을 호출하여 비밀번호 크래킹 속도를 TPM 속도로 제한해야 합니다(또는 공격자는 TPM 자체를 공격하고 이러한 키를 덤프하려고 시도할 수 있지만 가능하다면 암호 자체는 여전히 보호 수단이 될 수 없다고 가정합니다.

이 설정은 이론적으로는 가능해 보이지만 현재 LUKS/grub/...에 이미 구현되어 있는지, 아니면 직접 프로그래밍해야 하는지 알고 싶습니다. 이것이 구현된 경우, 가급적이면 Arch Linux에서 그러한 시스템을 설정하는 방법을 설명하십시오.

관련 정보