Vấn đề phát sinh đối với một máy tính nhiều người dùng có trao đổi được mã hóa, như làm thế nào để cho phép mỗi người dùng ngủ đông và tiếp tục khỏi chế độ ngủ đông mà không ảnh hưởng đến bảo mật của những người dùng khác.
Tôi đang tìm cách sử dụng trao đổi trao đổi của mỗi người dùng được mã hóa riêng cho họ, để khi họ muốn tiếp tục ngủ đông, họ có thể làm như vậy bằng cách chỉ nhập mật khẩu / cụm mật khẩu của họ . Họ không thể giải mã trao đổi của người dùng khác; tất cả các quy trình của người dùng phải được dừng lại cho đến khi người dùng tương ứng có thể cung cấp cụm mật khẩu của họ để giải mã hoán đổi của họ và tiếp tục các quy trình của họ.
Người dùng có thể muốn một số hoặc tất cả các quy trình của họ không được mã hóa để họ có thể tiếp tục bất kể ai nối lại máy tính.
Miễn là không có dữ liệu cá nhân nào được lưu trữ trong các quy trình hệ thống và hệ thống không cho phép các khóa của người dùng được trao đổi, thì việc hoán đổi của hệ thống không cần phải được mã hóa và điều đó có nghĩa là bất kỳ người dùng nào cũng có thể khôi phục hệ thống mà không ảnh hưởng đến người dùng khác .
Lưu ý rằng điều này có thể được bổ sung bằng cách mã hóa hệ thống bằng một khóa được lưu trữ trong phần sụn BIOS như Coreboot hoặc LibreBoot để làm xáo trộn rất khó khăn, nhưng đây là một cách tiếp cận khác nhau dựa trên khó khăn rõ ràng của việc giả mạo phần cứng liên quan thay vì hoàn thành phương pháp mã hóa để ngăn chặn mọi người đọc dữ liệu cá nhân của người khác giả định rằng việc giả mạo không phải là một vấn đề. Để bảo mật tối ưu, hai cơ chế này có thể được sử dụng cùng nhau, nhưng trong câu hỏi này, tôi đang yêu cầu phương pháp mã hóa hoàn toàn.
Về lý thuyết nó có ý nghĩa, nhưng trong thực tế nó có thể không được thực hiện. Tôi hy vọng rằng điều này là có thể trong Linux.