Welche Ansätze stehen zur Verfügung, um eine Festplatte auf einem Remote-Server vollständig zu verschlüsseln (z. B. in einem Rechenzentrum)? Unter Windows können wir Bitlocker einfach mit einem TPM aktivieren. Dann kann der Server neu gestartet werden. Für Angriffe muss der Computer entweder live geschaltet und der Arbeitsspeicher entleert oder das TPM beschädigt werden. Was ist unter Linux verfügbar?
Bisher habe ich eine IBM "Blaupause" gefunden, die beschreibt, wie dm-crypt-Schlüssel im TPM gespeichert werden. Ist das der beste Ansatz?
http://publib.boulder.ibm.com/infocenter/lnxinfo/v3r0m0/topic/liaai/tpm/liaaitpm_pdf.pdf