Estaba buscando una forma válida y aún actualizada de cifrar discos duros. Después de algunas investigaciones me encontré con LUKS y decidí darle una oportunidad. Así que busqué algunos ejemplos de cómo cifrar correctamente un HDD con él, como este:
cryptsetup --verbose --cipher aes-xts-plain64 --key-size 512 --hash sha512 --iter-time 5000 --use-random luksFormat /dev/sda3
La parte --cipher y --hash fue muy interesante para mí, así que traté de informarme sobre los diferentes cifrados y hashes que son específicamente utilizables para LUKS. No pude encontrar ninguna información útil además de abrir un archivo que muestra los formularios de cifrado disponibles en un formato amigable para la máquina para el Linux utilizado actualmente. Pero como me dijeron, incluso este archivo probablemente no tiene el alcance completo de todas las formas de cifrado, además de ser muy difícil de leer para alguien que no lo trata a diario, de todos modos.
Mi pregunta: ¿hay una lista completa de cifrados / hashes para el cifrado LUKS?
Uno que simplemente me muestra lo que puedo elegir ... y tal vez da una breve descripción de cuáles son exactamente las diferencias entre esas diferentes formas.
fuente
Respuestas:
Eso depende básicamente de su núcleo, por lo que se supone que " Ver / proc / crypto " es "la respuesta". La página del manual cryptsetup dice esto:
Sin embargo, mi
/proc/crypto
no menciona ninguna serpiente o xts (aes), por lo que recomendaría ver quécryptsetup benchmark
informes (y también mostraría velocidades (ram)). Por ejemplo:Los hashes son las primeras líneas (sha1, sha256, sha512, ripemd160, whirlpool). Los cifrados están debajo del encabezado Algorithm.
Observar cuáles son los valores predeterminados también da una buena idea de lo que se considera "bastante bueno":
Y usar un tamaño de clave más alto (con
--key-size
) solo debería ser más fuerte, aunque un poco más lento.fuente
en referencia al trabajo del usuario notdavidcronenberg: La única respuesta que encontré está en el documento LUKS On-Disk Format Specification (PDF).
fuente