Non penso che troverai un tipo di RAM sicuro contro gli attacchi a freddo.
Potrebbe essere possibile creare difese a livello di applicazione contro questo, garantendo che tutti i dati sensibili archiviati in memoria siano archiviati in forma crittografata. Quindi, quando si spegne, è sufficiente sovrascrivere in modo sicuro la chiave di decrittografia. Tuttavia, è probabile che ciò comporti notevoli costi di esecuzione e di implementazione e mi chiederei se ne valga la pena.
Penso che sia necessario fare qualche seria introspezione per determinare se l'attacco di avvio a freddo è veramente un probabile attacco contro il tuo sistema. La sicurezza deve sempre essere diretta dalla gestione deliberata del rischio. Con alcuni rischi, l'approccio migliore è semplicemente quello di accettare il rischio. In alternativa, potresti essere in grado di mitigare il rischio fornendo sicurezza fisica. Ad esempio, se disponi di dati super-sensibili, forse non vuoi memorizzarli su una macchina in una struttura di colo: forse dovresti tenerlo su una macchina nei tuoi locali.
Se vuoi dirci di più sulle tue specifiche esigenze e scenari applicativi e condividere l'analisi dei rischi che hai già fatto, potremmo essere in grado di fornire suggerimenti più concreti. Ma per ora, la mia reazione iniziale sarebbe sospettare che tu stia pensando troppo: per la maggior parte delle persone, l'attacco a freddo non merita davvero di essere preoccupato.