LINUX.ORG.RU

Нюансы шифрования LUKS

 , ,


0

1

Кто может подсказать меняется ли ключ шифрования LUKS при смене пароля? И насчет паролей, где то видел в интернете упоминание что LUKS позволяет создать до 8 паролей. Что это значит до 8 паролей, это можно задать сразу 8 паролей и любым из них дешифровывать тома или как? Помогите разобраться с этими нюансами.

Deleted

Конечно, вот тебе брошюра*, чтобы много читать не пришлось. Если что-то будет не понятно в брошюре, то говори страницу, вместе разберём.

* - Брошюра: https://gitlab.com/cryptsetup/cryptsetup/wikis/Specification

anonymous
()
Ответ на: комментарий от anonymous

Да, любым паролем.

Позволь спросить, в чем смысл создавать до 8 паролей? Теоретически это же уязвимость, типо вместо одного пароля который можно набрутфорсить количество увеличивается до целых 8. Зачем вообще нужно 8 паролей?

Deleted
()
Ответ на: комментарий от Deleted

Зачем вообще нужно 8 паролей?

Вот провафлишь ключ, тогда и узнаешь.

Теоретически это же уязвимость

Никто не заставляет использовать комбинации из qwerty12345. На подбор сильного пароля буртфорсом могут уйти столетия.

Meyer ★★★★★
()
Последнее исправление: Meyer (всего исправлений: 1)

Тебя правильно послали, но коротко говоря - ключ шифруется паролем, но можно иметь несколько копий ключа, которые зашифрованны разными паролями. А хранить можно 8 - это столько места выделили. В новой версии меньше ограничений.

Смысл? При компрометации можно быстро удалить пару и сидеть дальше. Можно простую защиту сделать с удалением пароля. Ещё можно использовать не только вводимый пароль, а файл-пароль. Жаль поддержки аппаратных токенов недождёмся.

boowai ★★★★
()

Кто может подсказать меняется ли ключ шифрования LUKS при смене пароля?

RTFM

И вопросы научись задавать.

Quasar ★★★★★
()

Мастер-ключ, используемый для шифрования данных, один и не меняется (если только не перешифровать данные). Он шифруется каждым из этих самых возможных 8 паролей, которые можно менять.

gasinvein ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.