Estou trabalhando em dm-crypt utilizando cryptsetup. Estou interessado em entender se está usando uma dimensão de bloco fixa para criptografar arquivos.
Explico melhor: criei um envelope LUKS, formatei com luksFormat, depois abri e montei no file system.
Normalmente, escrevo arquivos nessa pasta criptografada. Eu quero entender se eu escrever um arquivo de 8 Kb, existe a possibilidade de dm-crypt criptografá-lo em blocos de dimensões fixas e caso haja uma maneira de modificar essa dimensão do bloco?
|-----------------------------------------------|
|+ 8Kb +|
|-----------------------------------------------|
| b1 | b2 | b3 | | | | bn |
| | | | | | | |
--------------------------------------------------
Você está falando sobre o tamanho do bloco usado pela cifra? Cryptsetup usa cifras de bloco, geralmente com um tamanho de bloco de 16 bytes. Alterar a cifra pode alterar o tamanho do bloco, consulte
/proc/crypto
as cifras e detalhes disponíveis eman cryptsetup
.Cryptsetup tem um tamanho de bloco fixo, 512 bytes, aqui está um pouco do FAQ :
Também mencionado em 5.16:
Também pode estar interessado neste problema de configuração de criptografia fechada (# 150) Adicione suporte a dm-crypt para tamanho maior do setor de criptografia (bloco) :