Je cherchais un moyen valide et toujours à jour de chiffrer les disques durs. Après quelques recherches, j'ai rencontré LUKS et j'ai décidé de lui donner un coup de feu. J'ai donc recherché quelques exemples de la façon de chiffrer correctement un disque dur avec, comme ceci:
cryptsetup --verbose --cipher aes-xts-plain64 --key-size 512 --hash sha512 --iter-time 5000 --use-random luksFormat /dev/sda3
La partie --cipher et --hash était la plus intéressante pour moi, j'ai donc essayé de m'informer sur les différents chiffrements et hachages qui sont spécifiquement utilisables pour LUKS. Je n'ai trouvé aucune information utile à part l'ouverture d'un fichier qui montre les formulaires de cryptage disponibles dans un formatage convivial pour le Linux actuellement utilisé. Mais comme on m'a dit que même ce fichier manquait probablement de toutes les méthodes de cryptage, en plus d'être très difficile à lire pour quelqu'un qui ne s'en occupait pas quotidiennement, de toute façon.
Ma question: existe-t-il une liste complète des chiffrements / hachages pour le chiffrement LUKS?
Celui qui me montre simplement ce que je peux choisir ... et peut-être donne une brève description de ce que sont exactement les différences entre ces différentes façons.
la source
Réponses:
Cela dépend essentiellement de votre noyau, donc " See / proc / crypto " est censé être "la réponse". La page de manuel de cryptsetup dit ceci:
Cependant, mon
/proc/crypto
ne mentionne aucun serpent ou xts (aes), donc je recommanderais plutôt de voir quelscryptsetup benchmark
rapports (et il afficherait également les vitesses (RAM)). Par exemple:Les hachages sont les premières lignes (sha1, sha256, sha512, ripemd160, whirlpool). Les chiffres sont sous l'en-tête de l'algorithme.
L'examen des valeurs par défaut donne également une bonne idée de ce qui est considéré comme "assez bon":
Et l'utilisation d'une taille de clé plus élevée (avec
--key-size
) ne devrait être plus forte, mais légèrement plus lente.la source
en référence au travail de l'utilisateur notdavidcronenberg: La seule réponse que j'ai trouvée se trouve dans le document LUKS On-Disk Format Specification (PDF).
la source