Kann ich die mit LUKS verschlüsselte Festplatte ein zweites Mal mit TrueCrypt verschlüsseln?

424
asdS

Bei der Installation von Linux habe ich es mit dem LUKS verschlüsselt. Kann ich es mit einem anderen Programm ein zweites Mal verschlüsseln? Wird das System doppelt verschlüsselt?

2
Bitte beachten Sie, dass Sie auch die Frage "Fügt der Sicherheitswert zweimal verschlüsselt" auf [security.se] gestellt werden sollen, da Ihre Frage impliziert, dass Sie von der Antwort auf diese Frage überrascht werden ... SEJPM vor 6 Jahren 3
@SEJPM Gibt es jetzt eine solche Frage? Sie meinen, Sie wissen, was die Antwort ist, was ist das? Xen2050 vor 6 Jahren 0

1 Antwort auf die Frage

1
davidgo

Ja, Sie können das Laufwerk in der von Ihnen gewünschten Art und Weise doppelt verschlüsseln, aber es bietet nicht viel Wert bei erheblichen zusätzlichen Kosten.

Linux verwendet ein Konzept für Blockgeräte, und Sie können mehrstufige Verschlüsselungsebenen verwenden, die jeweils auf den Block oben wirken. Luks nimmt ein Blockgerät und stellt ein anderes Blockgerät mit den unverschlüsselten Daten zur Verfügung.

Ich habe (und sehe keinen Grund dafür) FDE auf einem verschlüsselten Laufwerk zu verwenden, jedoch sind mehrere Blöcke üblich - zum Beispiel Software RAID (Level 1), das einen DRBD-Block (Level 2) für LVM (Level 3) bereitstellt, der Verschlüsselung (Level) bereitstellt 4) ist eine ganz normale Art und Weise, Dinge aufzubauen - und ja, je nach Ihrem Ziel können Sie die Dinge auf andere Weise schichten.

Vielen Dank für Ihre Antwort, die ich verstehe, so dass eine doppelte Verschlüsselung die Sicherheitsqualität nicht wesentlich verbessert. Ich möchte mich nicht nur auf ein Programm verlassen. Derselbe Wert wird also zweimal verschlüsselt, einmal von AES (LUKS) und das zweite Mal von Kuznyechik (VeraCrypt). asdS vor 6 Jahren 0
Angenommen, Veracrypt verwendete Kuzneychik-Verschlüsselung - was auch immer das ist - ja. Ich glaube, dass die Verschlüsselung hinter AES solide ist - Angriffe sind eher gegen die Implementierung. davidgo vor 6 Jahren 0
Okay, danke für Ihre Hilfe. Kuznyechik ist ein russischer AES-Algorithmus. Entwickelt im Jahr 2015 auf Anfrage der russischen Regierung :) asdS vor 6 Jahren 0