AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / unix / Perguntas / 411011
Accepted
G.D.
G.D.
Asked: 2017-12-16 01:50:19 +0800 CST2017-12-16 01:50:19 +0800 CST 2017-12-16 01:50:19 +0800 CST

dm-crypt / cryptsetup que bloqueia o uso da dimensão de criptografia

  • 772

Estou trabalhando em dm-crypt utilizando cryptsetup. Estou interessado em entender se está usando uma dimensão de bloco fixa para criptografar arquivos.
Explico melhor: criei um envelope LUKS, formatei com luksFormat, depois abri e montei no file system.
Normalmente, escrevo arquivos nessa pasta criptografada. Eu quero entender se eu escrever um arquivo de 8 Kb, existe a possibilidade de dm-crypt criptografá-lo em blocos de dimensões fixas e caso haja uma maneira de modificar essa dimensão do bloco?

|-----------------------------------------------|
|+                       8Kb                   +|
|-----------------------------------------------|
|  b1  |  b2  |  b3  |      |      |      |  bn  |
|      |      |      |      |      |      |      |
--------------------------------------------------
encryption disk-encryption
  • 1 1 respostas
  • 1984 Views

1 respostas

  • Voted
  1. Best Answer
    Xen2050
    2017-12-18T17:44:47+08:002017-12-18T17:44:47+08:00

    Você está falando sobre o tamanho do bloco usado pela cifra? Cryptsetup usa cifras de bloco, geralmente com um tamanho de bloco de 16 bytes. Alterar a cifra pode alterar o tamanho do bloco, consulte /proc/cryptoas cifras e detalhes disponíveis e man cryptsetup.

    • Cryptsetup tem um tamanho de bloco fixo, 512 bytes, aqui está um pouco do FAQ :

      2.18 Existe preocupação com Setores 4k?

      Não do próprio dm-crypt. A criptografia será feita em blocos de 512B, mas se a partição e o sistema de arquivos estiverem alinhados corretamente e o sistema de arquivos usar múltiplos de 4kiB como tamanho de bloco, a camada dm-crypt processará apenas 8 x 512B = 4096B por vez com sobrecarga insignificante. O LUKS coloca os dados em um deslocamento, que é de 2MiB por padrão e não quebra o alinhamento. Veja também o item 6.12 deste FAQ para maiores detalhes. Observe que, se sua partição ou sistema de arquivos estiver desalinhado, o dm-crypt pode piorar o efeito.

      Também mencionado em 5.16:

      Há um possível problema de segurança com o modo XTS e blocos grandes. LUKS e dm-crypt sempre usam blocos 512B e o problema não se aplica.

    • Também pode estar interessado neste problema de configuração de criptografia fechada (# 150) Adicione suporte a dm-crypt para tamanho maior do setor de criptografia (bloco) :

      Comentário de chriv... em 2013-11-07 11:32:05:

      Eu estaria muito interessado nisso. Acontece que existem muitos sistemas do tipo incorporado com aceleradores de criptografia integrados, que não funcionam adequadamente quando recebem pequenos blocos para trabalhar. Os exemplos incluem mv_cesa, que é encontrado em muitos NASes domésticos atualmente (todas as placas orion/kirkwood, pelo menos. Isso inclui a maioria das ofertas Synology e QNaps)

      Milan Broz @mbroz comentou 5 meses atrás - Proprietário:

      A opção de tamanho do setor está no kernel 4.12, mas será suportada apenas (opcionalmente) no LUKS2.

    • 0

relate perguntas

  • Como usar o pv para mostrar o progresso da criptografia/descriptografia do openssl?

  • Confuso sobre o sal no arquivo de criptografia openssl

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Matriz JSON para bash variáveis ​​usando jq

    • 4 respostas
  • Marko Smith

    A data pode formatar a hora atual para o fuso horário GMT? [duplicado]

    • 2 respostas
  • Marko Smith

    bash + lê variáveis ​​e valores do arquivo pelo script bash

    • 4 respostas
  • Marko Smith

    Como posso copiar um diretório e renomeá-lo no mesmo comando?

    • 4 respostas
  • Marko Smith

    conexão ssh. Conexão X11 rejeitada devido a autenticação incorreta

    • 3 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Marko Smith

    comando systemctl não funciona no RHEL 6

    • 3 respostas
  • Marko Smith

    rsync porta 22 e 873 uso

    • 2 respostas
  • Marko Smith

    snap /dev/loop em 100% de utilização -- sem espaço livre

    • 1 respostas
  • Marko Smith

    chave de impressão jq e valor para todos no subobjeto

    • 2 respostas
  • Martin Hope
    EHerman Matriz JSON para bash variáveis ​​usando jq 2017-12-31 14:50:58 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Drux A data pode formatar a hora atual para o fuso horário GMT? [duplicado] 2017-12-26 11:35:07 +0800 CST
  • Martin Hope
    AllisonC Como posso copiar um diretório e renomeá-lo no mesmo comando? 2017-12-22 05:28:06 +0800 CST
  • Martin Hope
    Steve Como as permissões de arquivo funcionam para o usuário "root"? 2017-12-22 02:46:01 +0800 CST
  • Martin Hope
    Bagas Sanjaya Por que o Linux usa LF como caractere de nova linha? 2017-12-20 05:48:21 +0800 CST
  • Martin Hope
    Cbhihe Altere o editor padrão para vim para _ sudo systemctl edit [unit-file] _ 2017-12-03 10:11:38 +0800 CST
  • Martin Hope
    showkey Como baixar o pacote não instalá-lo com o comando apt-get? 2017-12-03 02:15:02 +0800 CST
  • Martin Hope
    youxiao Por que os diretórios /home, /usr, /var, etc. têm o mesmo número de inode (2)? 2017-12-02 05:33:41 +0800 CST
  • Martin Hope
    user223600 gpg — o comando list-keys gera uid [ desconhecido ] depois de importar a chave privada para uma instalação limpa 2017-11-26 18:26:02 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve