В статье предлагается использовать Linux Kernel Key Retention Service для защиты криптографических ключей от утечек, связанных с нарушениями доступа к памяти. Есть пример как это сделать для OpenSSH.