Является ли шифрование дисковой утилиты таким же, как и у dm-crypt?
Я нашел следующее 2-минутное видео, в котором показано, как зашифровать USB-диск с помощью утилиты для дисковода Ubuntu:
http://www.youtube.com/watch?v=J_g-W6hrkNA
Мой вопрос заключается в том, использует ли этот метод dm-crypt или какую-то другую технику для шифрования диска?
1 ответ
Да.
Утилита gnome-disc (или palimpsest, как его называли) использует Linux Unified Key Setup, которая является спецификацией шифрования диска. Это расширенная версия cryptsetup, использующая dm-crypt в качестве основы шифрования диска. С 1-й ссылки:
Настройка единого ключа Linux (LUKS)
Cryptsetup - это утилита, используемая для удобной настройки шифрования диска на основе модуля ядра dm-crypt. К ним относятся простые тома dm-crypt, тома LUKS, loop-AES и формат, совместимый с TrueCrypt. Проект также включает утилиту veritysetup, используемую для удобной настройки модуля ядра проверки целостности блока dm-verity.
ЛУКС Дизайн
LUKS - это стандарт шифрования жесткого диска Linux. Предоставляя стандартный формат на диске, он не только облегчает совместимость между дистрибутивами, но также обеспечивает безопасное управление несколькими паролями пользователей. В отличие от существующего решения, LUKS хранит всю информацию, необходимую для настройки, в заголовке раздела, что позволяет пользователю легко переносить или переносить свои данные.
LUKS был разработан в соответствии с TKS1, шаблоном, разработанным в TKS1 для безопасной настройки ключа. LUKS тщательно собирает структуру, рекомендованную в документе TKS1, но также добавляет метаданные для управления настройкой шифра, а LUKS также поддерживает несколько ключей / парольных фраз.
- Более подробно в этом разделе об обмене стека безопасности.