一个例子是备份的冷存储,其中包括具有 LUKS 磁盘加密的操作系统。在输入 LUKS 密码之前,我如何知道磁盘没有被篡改?我正在寻找类似于 的东西openssl dgst -sha256 /path/to/file
,但要寻找整个磁盘(USB 存储)。在分区级别如何相同?
一个例子是备份的冷存储,其中包括具有 LUKS 磁盘加密的操作系统。在输入 LUKS 密码之前,我如何知道磁盘没有被篡改?我正在寻找类似于 的东西openssl dgst -sha256 /path/to/file
,但要寻找整个磁盘(USB 存储)。在分区级别如何相同?
分区也可作为“文件”使用,因此您可以使用相同的工具 :)
openssl dgst -sha256 /dev/mapper/whatever-your-luks-storage-is
像这样的东西可以做这项工作:
当然,您可以将哈希算法更改为其他算法(sha256,sha3 ...)