Apa metode tercepat untuk mencadangkan dan mengembalikan perangkat terenkripsi luks (mis. Perangkat usb terenkripsi lengkap ke file gambar).
Perangkat usb dapat didekripsi / diakses . Saya mencari solusi untuk me-mount gambar cadangan sebagai file (terenkripsi). Apakah ini mungkin?
Tetap sederhana, bodoh.
Jawaban:
cryptsetup
menangani file gambar dan juga memblokir perangkat, jika itu adalah pertanyaan Anda. Jadi jika Anda membuatdd
gambar (yang akan sangat besar) itu akan berhasil. Dan jika tidak, Anda bisa membuat perangkat loop sendiri.Praktik terbaik (jika Anda ingin menyimpan cadangan terenkripsi) adalah dengan mengenkripsi juga cadangan disk, kemudian buka kedua wadah, kemudian jalankan solusi cadangan apa pun yang Anda pilih seperti halnya dengan sistem file yang tidak dienkripsi. Ini tidak akan menjadi metode tercepat karena akan mendekripsi data dari disk sumber dan kemudian mengenkripsi ulang untuk disk cadangan. Di sisi lain itu memungkinkan untuk solusi cadangan tambahan, jadi itu masih harus mengalahkan rata-rata penciptaan-dd.
Jika Anda ingin menempel
dd
, satu-satunya cara untuk membuat sesuatu yang lebih cepat daripadadd
akan menjadipartimage
macam yang mengambil LUKS header dan offset ke account, sehingga hanya akan menyimpan data dienkripsi yang sebenarnya digunakan oleh filesystem.Jika disk sumber adalah SSD dan Anda mengizinkan TRIM di dalam LUKS, dan SSD menunjukkan daerah yang dipangkas sebagai nol, Anda mendapatkan perilaku ini secara gratis
dd conv=sparse
. Itu masih bukan sesuatu yang saya rekomendasikan.sumber
Metode paling sederhana adalah membuat sistem cadangan independen dari sistem enkripsi. Buat volume terenkripsi untuk cadangan. Pasang volume asli dan volume cadangan, dan jalankan perangkat lunak cadangan tingkat sistem file favorit Anda.
Selain kesederhanaan, keuntungan dari metode ini adalah bahwa volume cadangan tidak harus memiliki ukuran dan konten yang sama seperti aslinya. Anda dapat mencadangkan ke subdirektori, Anda dapat membuat cadangan tambahan, dll.
Ada juga sedikit keuntungan keamanan. Jika penyerang mengambil cadangan Anda dan menemukan kata sandi Anda, dan volume cadangan adalah salinan langsung dari volume yang dienkripsi, Anda harus melakukan enkripsi ulang volume asli. Jika volume cadangan dienkripsi secara independen, itu cukup untuk mengubah kata sandi pada volume asli.
sumber
Apa yang saya lakukan
sumber