คำถามติดแท็ก luks

LUKS ย่อมาจาก Linux Unified Key Setup ซึ่งเป็นข้อกำหนดการเข้ารหัสดิสก์ (ไม่ได้หมายถึงบุหรี่ Rodopi Luks!)

3
วิธีการเมาท์ระบบไฟล์ ext3 ที่เข้ารหัสภายใต้ OS X
ฉันรู้วิธีติดตั้งระบบไฟล์ ext3 ใน OS Xด้วย MacFUSE และ fuse-ext2 แต่ฉันจะติดตั้งวอลลุ่ม ext3 ที่เข้ารหัสได้อย่างไร? ฉันใช้ Mac OS X 10.6 "Snow Leopard" แล้ว

3
วิธีทำให้ RAM ปลอดภัยบน Ubuntu ด้วยการเข้ารหัสดิสก์เต็มรูปแบบ (LVM ด้านบนของ LUKS) เป็นอย่างไร
ฉันใช้ Ubuntu 13.04 โดยใช้การเข้ารหัสดิสก์เต็มรูปแบบ (LVM ด้านบนของ LUKS) ฉันต้องการรวมluksSuspendไว้ในขั้นตอนการระงับ (และใช้ในภายหลังluksResume) เพื่อให้ฉันสามารถหยุดการทำงานของ RAM โดยไม่ทิ้งเนื้อหาสำคัญไว้ในหน่วยความจำและปลดล็อครูท ฉันพยายาม 7 ชั่วโมงสุดท้ายในการย้ายสคริปต์สำหรับ Arch Linuxจนถึงขณะนี้ไม่ประสบความสำเร็จ: ฉันไม่ทราบเลยว่าฉันกำลังทำอะไร ... ใครช่วยฉันพอร์ตนี้ (หรือสร้างสิ่งนี้ตั้งแต่เริ่มต้น)? หรืออย่างน้อยทุกคนสามารถชี้ให้ฉันเอกสารเกี่ยวกับวิธีการขอสิ่งที่เป็นขั้นตอนการระงับและวิธีการให้ไบนารีและสคริปต์ที่จำเป็น (เช่น cryptsetup) ใช้ได้แม้หลังจากทั้งหมด IO เพื่อรูทถูกบล็อก (โดยluksSuspend)? เกี่ยวกับวิธีทำให้ไบนารีและสคริปต์ที่จำเป็นพร้อมใช้งานสำหรับการดำเนินการต่อโพสต์บล็อกอื่น (รวมถึง Arch) ที่คัดลอกไปยัง/boot; อย่างไรก็ตามฉันต้องการที่จะใช้บางสิ่งบางอย่างมากขึ้นในสิ่งที่ Vianney ใช้ในสคริปต์ที่ฉันพูดถึงก่อนหน้านี้

2
ฉันจะเข้าถึงไดรฟ์ข้อมูลที่เข้ารหัสด้วย LUKS / dm-crypt จาก Windows ได้อย่างไร
คำตอบสำหรับคำถามนี้เคยเป็น FreeOTFE ( https://en.wikipedia.org/wiki/FreeOTFE ); น่าเศร้าที่โครงการไม่ได้รับการปรับปรุงเป็นเวลาสามปีและเว็บไซต์ ( http://www.freeotfe.org ) ไม่ได้ออนไลน์อีกต่อไป ตอนนี้มีซอฟต์แวร์ใดบ้างที่สามารถใช้เพื่อเข้าถึงไดรฟ์ข้อมูล LUKS / dm-crypt จาก Windows ได้ตอนนี้ FreeOTFE จะไม่ได้รับการดูแลรักษา / พร้อมใช้งานอีกต่อไปหรือไม่?
20 encryption  luks 

3
VeraCrypt และ LUKS เข้ารหัสไดรฟ์ข้อมูลที่ปลอดภัยจากข้อมูลเสียหายได้อย่างไร
คำถามได้รับคำตอบบางส่วน แต่ก็ยังไม่ใช่สิ่งที่ฉันกำลังมองหา ดูการอัปเดตที่ 1 ลงมา ฉันวางแผนที่จะเข้ารหัสระบบไฟล์บางส่วนด้วย VeraCrypt และ LUKS แต่ความกลัวของฉันคือหากเกิดปัญหาเดียวฉันจะไม่สามารถเมาต์พาร์ติชันได้อีกครั้งดังนั้นจึงสูญเสียข้อมูลทั้งหมดที่เก็บอยู่ในนั้น (เนื่องจากส่วน / บล็อกที่เสียหาย, ไฟฟ้าขัดข้องระหว่างการเขียน, ข้อผิดพลาดของระบบไฟล์, ฯลฯ ) นอกจากนี้เวราคริปต์อาจมีเครื่องมือซ่อมแซมของทรูคริปต์ แต่ฉันไม่ได้นับรวมและดูกรณีจริง ๆ เพิ่มเติม ฉันรู้เกี่ยวกับ RAID และการสำรองข้อมูล / ห้องใต้ดินด้วย แต่ไม่ใช่สิ่งที่ฉันกำลังมองหา ดังนั้นคำถามคือความยืดหยุ่นในการเข้ารหัสพาร์ติชันด้วย VeraCrypt และ LUKS อย่างไร อัปเดต 1 : คำถามของฉันเกี่ยวกับความยืดหยุ่นของพาร์ติชันที่เข้ารหัสและข้อมูลมากกว่าการบันทึกคีย์หลักข้อมูลเมตาหรือส่วนหัว ปัญหาคล้ายกับไฟล์เก็บถาวร 7zip ที่เป็นของแข็ง: หากบิตเดียวเสียหายกลางคุณจะสูญเสียไฟล์เก็บถาวรทั้งหมด พาร์ติชันที่เข้ารหัสจะมีความเสี่ยงหรือไม่ (ไม่รวมคีย์หลักข้อมูลเมตาและส่วนหัว) ป.ล. : ขออภัยถ้าฉันไม่ตอบทันทีฉันทำงานและเดินทางไปทั่วโลก - ดังนั้นจึงทำให้โพสต์นี้เกี่ยวข้อง - และฉันมักจะเผชิญกับการบีบเวลาธุรกิจ แต่ฉันจะตอบกลับอย่างแน่นอน

3
ฉันจะกำหนดโหมด ciphers & cipher ที่ฉันสามารถใช้ใน dm-crypt / LUKS ได้อย่างไร
ฉันใช้ระบบที่ใช้ Ubuntu และฉันมีปัญหาในการพิจารณาว่าโหมด ciphers และ cipher มีให้ฉันแบบใด หน้าคน cryptsetup พูดว่า: "ดู / proc / crypto เพื่อดูรายการตัวเลือกที่มีคุณอาจต้องโหลดโมดูลเคอร์เนล crypto เพิ่มเติมเพื่อรับตัวเลือกเพิ่มเติม" / proc / crypto ของฉันมีน้อยมาก ฉันจะค้นหาโมดูล crypto เคอร์เนลพิเศษที่ให้ฉันโหลดได้อย่างไร

2
สุดยอดคำสั่งของ RAID, LVM และ LUKS
ฉันจะติดตั้งไฟล์เซิร์ฟเวอร์ด้วย Debian GNU / Linux 8 ฉันต้องการมีซอฟต์แวร์ RAID-1 ที่ใช้ mdadm รวมถึงดิสก์ที่เข้ารหัสโดยใช้ LUKS ฉันยังชอบความยืดหยุ่นของการมี LVM มีวิธีต่าง ๆ ในการทำเช่นนี้ วิธีหนึ่งคือ: ตั้งค่า RAID-1 โดยใช้ mdadm ก่อน จากนั้นตั้งค่า LVM PVs ให้ครอบคลุม / dev / mdX ที่สร้างขึ้น จากนั้นตั้งค่า LVs และเข้ารหัสโดยใช้ LUKS จากนั้นจัดรูปแบบสิ่งเหล่านี้ด้วยระบบไฟล์พูด ext4 ผลลัพธ์นี้ในเลย์เอาต์เช่นนี้: RAID --> LVM --> LUKS --> ext4 หรือฉันสามารถทำได้ในลำดับอื่น: RAID --> LUKS …
13 linux  debian  raid  lvm  luks 

2
Linux LUKS และตัวเลือกระบบไฟล์
ระบบไฟล์ใดที่แสดงประสิทธิภาพที่ดีที่สุดเมื่อรันบนพาร์ติชันที่เข้ารหัสของ LUKS มันสมเหตุสมผลหรือไม่ที่จะใช้ f2fs เมื่อพาร์ติชัน LUKS อยู่บน SSD หรือสิ่งที่ทำให้แทร็ปเปอร์อุปกรณ์แมปทำให้การปรับแต่ง SSD ของ f2fs ไร้ประโยชน์หรือไม่

3
ทำไมผลลัพธ์ของการเปรียบเทียบ Truecrypt และ cryptsetup (LUKS) จึงแตกต่างกันอย่างมาก
ฉันต้องการเข้ารหัสส่วนหนึ่งของ HDD ของฉัน แต่ก่อนหน้านั้นฉันต้องการสร้างมาตรฐานของอัลกอริทึมต่าง ๆ ที่สงสัยว่าฉันควรเลือกaes-xts-256หรือaes-xts-512ไม่ หมายเหตุ: ฉันไม่มีaesการเร่งด้วยฮาร์ดแวร์ การวัดซ้ำหลายครั้งโดยไม่มีการเปลี่ยนแปลงมากนัก ฉันต้องการระบุอย่างชัดเจนว่าเกณฑ์มาตรฐานเหล่านี้ใช้ได้กับคอมพิวเตอร์ของฉันเท่านั้น (Debian, core 2 duo) นี่ไม่ได้มีวัตถุประสงค์เพื่อทำการเปรียบเทียบ LUKS-TrueCrypt อย่างสมบูรณ์ TL; DR:ไปที่ส่วนที่ 4 1- Cryptsetup ดังนั้นฉันดาวน์โหลดcryptsetup v1.6.0เพื่อใช้ประโยชน์จากcryptsetup benchmarkคำสั่งใหม่ คำสั่ง $cryptsetup benchmark ผล # Algorithm | Key | Encryption | Decryption aes-cbc 128b 128,2 MiB/s 157,2 MiB/s serpent-cbc 128b 49,6 MiB/s 57,7 MiB/s twofish-cbc …

4
TRIM รองรับ dm-crypt / device-mapper
รับแล็ปท็อปเครื่องใหม่พร้อม SSD ในวันพรุ่งนี้ ฉันจำเป็นต้องรู้เกี่ยวกับสถานะปัจจุบันของ dm-crypt และ TRIM ฉันเคยเห็นรายงานที่ขัดแย้งกันหลายครั้งและกิจกรรมส่วนใหญ่ของคำถามนี้ดูเหมือนจะ> 1 ปี บางคนบอกว่า dm-crypt TRIM passthrough ได้รวมอยู่ในเคอร์เนลรุ่นล่าสุดหลายรุ่น (ซึ่งไม่ใช่ปัญหาสำหรับฉันเนื่องจากฉันใช้ Arch) บางคนบอกว่ายังไม่มีการสนับสนุน ฉันจะได้รับคำตอบที่ชัดเจนและมาจากแหล่งที่มาของการสนับสนุน dm-crypt TRIM หรือไม่ คอมไพล์ยอมรับหรือประกาศรายชื่อผู้รับจดหมายที่พูดถึงคุณสมบัตินี้จะเหมาะ คำตอบสำหรับคำถามนี้มีศักยภาพมากที่จะมีอิทธิพลต่อวิธีที่ฉันออกแบบดิสก์แล็ปท็อปเครื่องใหม่ของฉัน หวังว่ามันจะเป็นประโยชน์กับคนอื่น ๆ ที่จะมีคำตอบที่ดีและทันสมัย

5
การเข้ารหัส LUKS มีผลต่อ TRIM หรือไม่ (SSD และ linux)
ฉันกำลังจะย้ายไปที่ Linux เมื่อ SSD ใหม่มาถึง SSD ให้ประสิทธิภาพที่เพิ่มขึ้นดังนั้นฉันคิดว่าฉันสามารถเข้ารหัสทุกอย่างได้ แต่แล้วฉันก็นึกถึงTRIMและการเก็บขยะบนไดรฟ์ ไดรฟ์ที่เข้ารหัสของLUKSจะส่งผลกระทบต่อระบบการเก็บขยะหรือไม่ (TRIM)
9 linux  ssd  trim  luks 

1
LUKS dm-crypt มีความปลอดภัยอย่างไรหากมีการจัดเก็บคีย์ไว้ในข้อมูลที่เข้ารหัส
ฉันไม่ใช่ผู้เชี่ยวชาญในการเข้ารหัส แต่ฉันได้อ่านคำถามที่พบบ่อยของโครงการ LUKS dm-crypt มีความปลอดภัยอย่างไรหากมีการจัดเก็บคีย์ไว้ในข้อมูลที่เข้ารหัส สำหรับฉันดูเหมือนว่าจะแขวนกุญแจประตูไว้ที่ประตูมันล็อค ข้อความรหัสผ่านเพียงพอที่จะป้องกันหรือไม่ และความต่อเนื่อง: หากมีความปลอดภัยในการเก็บรักษาคีย์ด้วยพาร์ติชัน / คอนเทนเนอร์ที่เข้ารหัสฉันจะแก้ไขให้ถูกต้องโดยสมมติว่าการสำรองข้อมูลส่วนหัว LUKS ยังสามารถใช้เป็นไฟล์ปกติและไม่ใช่ข้อมูลลับได้หรือไม่

3
เปิดโวลุ่มที่เข้ารหัสซึ่งสร้างโดย LibreCrypt ใน linux
ฉันจะเปิดวอลุ่มเข้ารหัสที่สร้างโดย LibreCrypt บน linux ได้อย่างไร วอลุ่มเหล่านี้สร้างโดย LibreCrypt บน Windows7 และจัดรูปแบบด้วย fat32 เมื่อฉันพยายามเปิดไดรฟ์ข้อมูลนี้ใน Linux ผ่าน cryptsetup โดยใช้คำสั่งต่อไปนี้ losetup /dev/loop9 volume.vol cryptsetup open /dev/loop9 crypt_loop9 ฉันได้รับข้อผิดพลาด Device /dev/loop9 is not a valid LUKS device. เหตุใดฉันจึงได้รับข้อผิดพลาดนี้ LibreCrypt สร้างไดรฟ์ที่เข้ากันไม่ได้ LUKS หรือไม่ ทางออกที่เป็นไปได้คืออะไร?

0
dm-crypt + LUKS ประสิทธิภาพและอิทธิพลต่อการใช้ RAM
ฉันใช้ dm-crypt + LUKS เพื่อเข้ารหัสพาร์ติชั่น 3 แผ่นของฉัน เมื่อเร็ว ๆ นี้ฉันเริ่มสงสัยว่ามันมีผลต่อระบบของฉันอย่างไร ฉันรู้ว่าเนื่องจากการถอดรหัสเวลาบูตนานขึ้น แต่ฉันต้องการที่จะรู้ว่า: การเข้ารหัสนี้มีอิทธิพลต่อ RAM ของฉันอย่างไร นั่นเป็นสิ่งที่ถูกถอดรหัสทั้งหมดหรือไม่ มีวิธีที่ดีกว่าในการเข้ารหัสระบบไฟล์ทั้งหมดเมื่ออุปกรณ์ของฉันมี RAM น้อยหรือไม่? ฉันทำงานกับอุปกรณ์ฝังตัวดังนั้นทุก ๆ MB จึงมีค่า ฉันได้อ่าน cryptsetup README และ FAQ สั้น ๆ แล้ว แต่ไม่พบคำตอบสำหรับคำถามของฉัน ฉันไม่ต้องการที่จะดำน้ำลึกลงไปในเอกสาร

0
กำลังพยายามกู้คืนพาร์ติชันที่เข้ารหัสลับทำให้สับสนมาก
ฉันมีดิสก์ที่เข้ารหัส LUKS / cryptsetup จากเครื่อง Debian ของเพื่อนซึ่งไม่สามารถบู๊ตได้ ฉันกำลังพยายามติดตั้งบนเครื่อง Debian เครื่องอื่นโดยใช้กล่องหุ้ม USB เพื่อกู้คืนข้อมูลหรือรับเบาะแสเกี่ยวกับปัญหา ฉันเป็นผู้ใช้บรรทัดคำสั่ง Linux ที่มีประสบการณ์ แต่มี n00b รวมกับ LUKS และ LVM การเมาท์อัตโนมัติไม่ทำงาน (ยอมรับข้อความรหัสผ่าน แต่จะพูดถึงบางสิ่งเกี่ยวกับระบบไฟล์ที่ใช้งานไม่ได้และไม่เมานต์) ดังนั้นฉันจึงผ่านขั้นตอนการพยายามติดตั้งจากบรรทัดคำสั่ง root@somepc:/dev/mapper# fdisk -l | grep sdb Disk /dev/sdb: 149.1 GiB, 160041885696 bytes, 312581808 sectors /dev/sdb1 2048 999423 997376 487M 83 Linux /dev/sdb2 1001470 312580095 311578626 …

2
กู้คืนส่วนหัว LUKS โดยบังเอิญบนระบบไฟล์ปกติ
ฉันกำลังมีปัญหาใหญ่จริงๆในขณะนี้ดังนั้นทางออกที่รวดเร็วมากจะได้รับการชื่นชมมาก ฉันอยู่ในเซสชัน SSH บนแล็ปท็อปที่มีการเข้ารหัส LUKS และฉันคิดว่าฉันกำลังกู้คืนส่วนหัว แต่ฉันรู้ในภายหลังว่าฉันมี SSH จริงๆแล้วที่เดสก์ท็อปของฉันและบังเอิญใช้ไฟล์สำรองข้อมูลส่วนหัว LUKS เพื่อกู้คืนบนเดสก์ท็อปของฉันซึ่งไม่มีการเข้ารหัส LUKS ใด ๆ ตอนนี้ฉันไม่สามารถบูตเข้าสู่ระบบไฟล์ของฉันได้เลย มีวิธีใดบ้างที่ฉันสามารถเรียกคืนระบบปฏิบัติการของฉันหรืออย่างน้อยที่สุดไฟล์ของฉัน? ฉันลบไปแล้วพยายามลบส่วนหัวทันทีที่ฉันรู้ แต่ก็ไม่ได้ช่วยให้ส่วนหัวยังคงอยู่เพียงปุ่มทั้งหมดจะถูกปิดใช้งาน ระบบไฟล์ Kali Linux 64 บิต 64 บิต, ดูอัลบูตกับพาร์ติชัน Windows 10 พาร์ติชัน Kali Linux เป็นพาร์ติชันที่เขียนทับส่วนหัวโดยไม่ตั้งใจ คำสั่งที่ฉันใช้เพื่อเรียกคืนส่วนหัวโดยไม่ได้ตั้งใจคือ: cryptsetup luksHeaderRestore /dev/sda5 --header-backup-file header.bak

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.