Ich suchte nach einer gültigen und immer noch aktuellen Methode zur Verschlüsselung von Festplatten. Nach einigen Recherchen bin ich auf LUKS gestoßen und habe beschlossen, es auszuprobieren. Also habe ich einige Beispiele nachgeschlagen, wie man eine Festplatte damit richtig verschlüsselt:
cryptsetup --verbose --cipher aes-xts-plain64 --key-size 512 --hash sha512 --iter-time 5000 --use-random luksFormat /dev/sda3
Der Teil --cipher und --hash war für mich am interessantesten, deshalb habe ich versucht, mich über verschiedene Chiffren und Hashes zu informieren, die speziell für LUKS verwendet werden können. Ich konnte keine nützlichen Informationen finden, außer eine Datei zu öffnen, in der die verfügbaren Verschlüsselungsformulare in einer maschinenfreundlichen Formatierung für das derzeit verwendete Linux angezeigt werden. Aber wie mir gesagt wurde, fehlt wahrscheinlich sogar dieser Datei das volle Ausmaß aller Verschlüsselungsmethoden, abgesehen davon, dass es für jemanden, der sich sowieso nicht täglich damit befasst, sehr schwer zu lesen ist.
Meine Frage: Gibt es eine vollständige Liste der Chiffren / Hashes für die LUKS-Verschlüsselung?
Eine, die mir einfach zeigt, was ich wählen kann ... und vielleicht eine kurze Beschreibung gibt, was genau die Unterschiede zwischen diesen verschiedenen Wegen sind.
quelle
Antworten:
Das liegt im Grunde an Ihrem Kernel, also sollte " See / proc / crypto " "die Antwort" sein. Die Cryptsetup-Manpage sagt Folgendes:
Ich
/proc/crypto
erwähne jedoch keine Schlange oder xts (aes), daher würde ich stattdessen empfehlen, zu sehen, welchecryptsetup benchmark
Berichte (und es würde auch (RAM-) Geschwindigkeiten anzeigen). Zum Beispiel:Die Hashes sind die ersten Zeilen (sha1, sha256, sha512, ripemd160, Whirlpool). Chiffren befinden sich unter dem Algorithmus-Header.
Wenn Sie sich die Standardeinstellungen ansehen, erhalten Sie eine gute Vorstellung davon, was auch als "ziemlich gut" angesehen wird:
Und die Verwendung einer höheren Tastengröße (mit
--key-size
) sollte nur stärker, wenn auch etwas langsamer sein.quelle
in Bezug auf die Arbeit des Benutzers notdavidcronenberg: Die einzige Antwort, die ich gefunden habe, ist im Dokument LUKS On-Disk Format Specification (PDF).
quelle