Ich bin ziemlich sicher, dass die eigentlichen Schlüssel im Schlüsselring des Kernels gespeichert sind, wo sie sicher und isoliert von anderen Benutzern gespeichert werden. (Zumindest so sicher wie alles auf dem Computer kann auch ein Benutzer / Prozess mit Root-Zugriff alles lesen.)
Der Mapper weiß, wo das Gerät ist und wie groß es ist, und der Schlüssel. Sie können allgemeine Parameter mit losetup
und cryptsetup status
anzeigen und versuchen, den Kernel-Schlüsselring mit zu sehen keyctl
.
Sie brauchen die Kopfzeile nicht mehr wirklich, es sei denn, Sie möchten einen Schlüssel hinzufügen, löschen oder bearbeiten. Ich bezweifle, dass Sie den Header erneut benötigen, um das Gerät zu schließen, da das Schließen des Geräts nur den Schlüssel vergisst und das Entschlüsseln beendet.