¿Cómo hacer un certificado de memoria flash cifrada?

3

Me preguntaba si sería posible cifrar una unidad flash (o cualquier otro medio externo) mediante certificados en lugar de una contraseña.
La idea es tener una serie de pendrives encriptados que se puedan usar en PC que tengan el certificado apropiado pero en ninguna otra parte.

¿Alguna idea de cómo podría implementarse?

    
pregunta shutefan 03.11.2011 - 21:47
fuente

2 respuestas

3

como dijo Jeff, depende de qué tipo de "certificado" quiere decir. si solo desea permitir memorias USB en ciertas máquinas, entonces BitLocker To-Go de Win7, así como Truecrypt (usando archivos clave) permite este tipo de cosas.

    
respondido por el Garrett 03.11.2011 - 22:17
fuente
1

¿Te refieres específicamente a un certificado X.509? Si es así, creo que algunos trabajos de codificación personalizados pueden estar en orden por su parte. No hay nada particularmente desafiante en eso, pero no veo completamente el punto.

Las unidades flash (o cualquier imagen de disco cifrada) se cifran utilizando un cifrado simétrico. Los certificados se basan en el cifrado de clave pública. Le sugeriría usar algún tipo de cifrado de archivo basado en certificado (o PGP) para cifrar un archivo de claves para la imagen de la unidad si está intentando compartir de forma segura una imagen de disco a través de un canal inseguro.

Es posible diseñar un sistema (PGP Whole Disk Encryption me viene a la mente) donde la clave simétrica de la unidad está protegida de forma nativa por claves públicas. No tengo conocimiento de ningún otro producto que haga esto, pero es posible que pueda encontrar alguno a través de Google.

    
respondido por el Jeff Ferland 03.11.2011 - 22:01
fuente

Lea otras preguntas en las etiquetas