LINUX.ORG.RU

Cryptsetup. Поясните


0

0

Доброго времени суток, уважаемые форумчане! Заинтересовал меня вопрос, что рациональнее использовать в cryptsetup с параметром -c при создании шифрованного раздела. В Slackware howto, например, предлагается aes-cbc-essiv:sha256 (автор говорит, что это достаточно надежно). Посмотрел на Archlinux wiki - там предлагают aes-lrw-benbi. В Gentoo wiki предлагают serpent-cbc-essiv:sha256 Скачал LUKS On-Disk Format Specification. Там в дополнении B. CIPHER AND HASH SPECIFICATION REGISTRY нашел упоминание по mode только ecb, cbc-plain, cbc-essiv:hash. Подскажите в какую сторону копать, чтобы разобраться в аспектах использования LRW в cryptsetup. Или успокоиться и просто использовать aes-cbc-essiv:sha256 (или sha512)? Спасибо.

anonymous

afaik, на данный момент самый быстрый алгоритм у Риендаля, а уж битность ключа - зависит от степени паранои :-)

aes-cbc-essiv:sha256 оптимально быстро\надёжно.

Anoxemian ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.