O VG está criptografado com dm_crypt OU luks? Como descobrir?

0

Um sistema é instalado com um VG criptografado. Como posso descobrir se eles usaram dm_crypt ou luks? Ele está rodando o Fedora 14, então eu acho que é um desses. Ou são a mesma coisa?

    
por LanceBaynes 18.05.2011 / 16:52

2 respostas

2

Estou criando uma nova resposta porque a resposta aceita atualmente está incorreta em chamá-los da mesma forma.

O LUKS adiciona o gerenciamento de chaves ao dm-crypt. É o Linux Unified Key Setup. Sem o LUKS, você só pode ter uma única senha mestra. O LUKS permite que você tenha várias chaves que podem descriptografar a única chave mestra com a qual o disco é criptografado. Isso permite que você gire senhas ou forneça a vários administradores uma chave que pode ser revogada posteriormente, se necessário. Além disso, as senhas são melhor protegidas contra ataques de dicionário através do uso de PBKDF2, tornando o LUKS + dm-crypt muito mais strong para quebrar. @stribika está correta sobre o uso de cryptsetup luksDump /dev/sdXX para detectar corretamente a presença do cabeçalho LUKS. Acredito que o dm-crypt tem seu próprio cabeçalho para registrar o tipo de criptografia usada, mas não tenho 100% de certeza sobre esse problema.

    
por 12.01.2012 / 12:57
1

Você pode descobrir usando cryptsetup luksDump /dev/sdXX . Tanto quanto eu sei, o dm-crypt é um módulo do kernel para criptografia de disco, enquanto o LUKS é um formato específico. Não tenho conhecimento de nenhum outro formato que você possa usar com o dm-crypt, então eles são basicamente os mesmos.

    
por 18.05.2011 / 21:00