Saya sedang mencari cara mengenkripsi hard disk yang valid dan masih mutakhir. Setelah beberapa penelitian saya bertemu LUKS dan memutuskan untuk mencobanya. Jadi saya mencari beberapa contoh cara mengenkripsi HDD dengan benar, seperti ini:
cryptsetup --verbose --cipher aes-xts-plain64 --key-size 512 --hash sha512 --iter-time 5000 --use-random luksFormat /dev/sda3
Bagian --cipher dan - hash paling menarik bagi saya, jadi saya mencoba memberi tahu diri saya tentang cipher dan hash yang berbeda yang secara khusus dapat digunakan untuk LUKS. Saya tidak dapat menemukan informasi yang berguna selain membuka file yang menunjukkan formulir enkripsi yang tersedia dalam format yang ramah mesin untuk Linux yang saat ini digunakan. Tapi seperti yang saya diberitahu, bahkan file ini mungkin hilang sepenuhnya dari semua cara enkripsi selain itu sangat sulit dibaca untuk seseorang yang tidak berurusan dengan itu setiap hari.
Pertanyaan saya: apakah ada daftar lengkap cipher / hash untuk enkripsi LUKS?
Salah satu yang hanya menunjukkan kepada saya apa yang bisa saya pilih ... dan mungkin memberikan deskripsi singkat tentang apa sebenarnya perbedaan antara cara-cara yang berbeda itu.
sumber
Jawaban:
Itu pada dasarnya terserah kernel Anda, jadi " Lihat / proc / crypto " seharusnya menjadi "jawabannya." Halaman manual cryptsetup mengatakan ini:
Namun, saya
/proc/crypto
tidak menyebutkan ular, atau xts (aes), jadi alih-alih saya sarankan melihatcryptsetup benchmark
laporan apa (dan itu akan menunjukkan kecepatan (ram) juga). Sebagai contoh:Hash adalah beberapa baris pertama (sha1, sha256, sha512, ripemd160, whirlpool). Ciphers berada di bawah tajuk Algoritma.
Melihat apa defaultnya memberikan ide bagus tentang apa yang dianggap "cukup bagus" juga:
Dan menggunakan ukuran kunci yang lebih tinggi (dengan
--key-size
) seharusnya lebih kuat, jika sedikit lebih lambat.sumber
mengacu pada karya pengguna notdavidcronenberg: Satu-satunya jawaban yang saya temukan adalah dalam dokumen LUKS Spesifikasi Format On-Disk (PDF).
sumber