盗難時のデータ損失を減らすために、小さなNVMEディスクから起動し、ソフトウェア暗号化、TPMなどを使用するUbuntuシステムがあります。システムはカスタマイズされたPCIeハードウェアとインターフェースし、データ(非常に大量のデータである可能性があります)を記録します。
エンドユーザーはWebインターフェースを介してシステムと対話し、システムでユーザーアカウントを使用したり、キーボード/マウス/モニターから直接対話したりすることはできません。システムには、システムによって記録されたデータを含む複数の大きなドライブがあります。これらのディスクは、エンドユーザーが必要に応じて暗号化したり暗号化したりすることはできません。
大容量ディスクはSED(OPAL規格ではない)をサポートします。 SEDパスワード()を設定した後、ホストシステムにディスクを取り出して再挿入した後、パスワードhdparm --user-master u --security-set-pass "$password" /dev/...
()なしではディスクにアクセスできないことがわかりました。hdparm --user-master u --security-unlock "$password" /dev/...
いいですね。暗号化が機能しています。データは安全です(さらに安全です)。
ただし、電源を入れ直すと、POST中にシステムが一時停止し、各ドライブ(合計12台のドライブ)のパスワードを入力するように求められます。これにより起動プロセスがブロックされます。明らかに、これはモニターとキーボードを接続し、各ディスクの認証キーを入力する必要があるため、私たちにとって理想的ではありません。起動時にこれらのディスクのロックを解除する必要はありません。後でシステムが実行中でシステムユーザーがインストールを要求した場合は、上記のロック解除コマンドを使用してロックを解除できます。
パスワードプロンプトが起動プロセスをブロックするのを防ぐ方法を知っている人はいますか?