Wenn Sie die Quelle für Cryptsetup lesen, sind die relevanten Teile hier und hier, es scheint, als würde Cryptsetup den Schlüssel aus der Schlüsseldatei lesen, wenn er gesetzt ist, oder sonst stdin. crypt_get_key scheint größtenteils nur das Lesen der Datei bis DEFAULT_KEYFILE_SIZE_MAXKB zu sein, wobei eine Menge zusätzlicher Handhabung anfällt, und crypt_get_key_tty sieht ähnlich aus, also könnte ich die Datei einfach als Passphrase lesen.
Übergeben der Schlüsseldatei zum Erstellen des LUKS-Headers
631
user2255299
Mit dem Dienstprogramm ' cryptsetup ' von dm-crypt LUKS können wir die Schlüsseldatei anstelle der Passphrase angeben . Wenn ich den Code für cryptsetup betrachte, verstehe ich, dass, wenn key-file angegeben wird, die Passphrase nicht verwendet wird wird.
Ich möchte das jetzt mit der LUKS-API tun crypt_format
. Aber,crypt_format
jedoch keine Option zum Angeben der Schlüsseldatei. Ein neues Schlüsselslot kann später mithilfe der Schlüsseldatei hinzugefügt werden. Zunächst ist jedoch eine Passphrase erforderlich.
Ich möchte keine Passphrase verwenden. Gibt es eine Möglichkeit, dies zu erreichen?
Dies scheint eher für den Stackoverflow geeignet zu sein, es scheint nur tangential mit der Sicherheit zu tun.
AndrolGenhald vor 7 Jahren
0
1 Antwort auf die Frage
0
AndrolGenhald
Verwandte Probleme
-
4
Welche Software sollte ich verwenden, um meine Festplatte zu verschlüsseln?
-
3
So richten Sie die Festplattenverschlüsselung mit Ubuntu ein
-
2
Verschieben einer Outlook-OST-Datei auf ein verschlüsseltes Laufwerk
-
2
Versetzt die vollständige Volumenverschlüsselung eine SSD in einen vollständig verwendeten Zustand?
-
5
SSH mit Authorized_keys zu einem Ubuntu-System mit verschlüsseltem Homedir?
-
2
Ein Iomega Ego Encrypt-Laufwerk kann auf einem Mac nicht neu formatiert werden
-
3
Mac OS X-Festplattenverschlüsselung mit Time Machine
-
1
Schnelles Kopieren von einem TrueCrypt-Nicht-System-Volume auf ein anderes
-
5
Möchten Sie ein benutzerfreundliches Linux-Festplattenverschlüsselungsschema?
-
3
Wie verschlüssele ich Daten auf einer externen Festplatte?