我们正在实施一个重点关注安全性的企业应用程序,其中包括文件上传。这些文件需要进行病毒扫描,但也需要加密。
当前的过程是文件被上传,然后通过加密器流式传输到磁盘上的临时存储区域。然后调用病毒扫描程序,文件被即时解密,通过套接字流式传输到 ClamAV - 然后从套接字返回病毒状态。
问题是 ClamAV 似乎在扫描之前写入磁盘上的临时区域,这意味着文件系统上的未加密、潜在敏感数据。
有谁知道如何解决这一问题?可能通过将 ClamAV 配置为仅扫描内存(我的谷歌搜索没有结果),或者可能有一些替代建议?