
1
Mit dem Mandos-System können Computer über verschlüsselte Root-Dateisysteme verfügen und gleichzeitig remote oder unbeaufsichtigt neu gestartet werden.Die Computer führen ein kleines Client-Programm in der anfänglichen RAM-Plattenumgebung aus, das über ein Netzwerk mit einem Server kommuniziert.Die gesamte Netzwerkkommunikation wird mit TLS verschlüsselt.Die Clients werden vom Server mithilfe eines für jeden Client eindeutigen OpenPGP-Schlüssels identifiziert.Der Server sendet den Clients ein verschlüsseltes Passwort.Das verschlüsselte Kennwort wird von den Clients mit demselben OpenPGP-Schlüssel entschlüsselt und anschließend zum Entsperren des Root-Dateisystems verwendet.