Создаю файл, внутри него - шифрованная файловая система:
touch /file
shred -n1 -s500M /file
modprobe dm-crypt
modprobe aes
losetup /dev/loop0 /file
dd if=/dev/urandom of=/var/db/my.key bs=4096 - (генерация ключа)
cryptsetup -c aes -s 256 -d /var/db/my.key -y create mycrypt /dev/loop0
mkreiserfs /dev/mapper/mycrypt
mount /dev/mapper/mycrypt /home/user_vasya
Дальше идёт использование этой шифрованной системы, причём неинтенсивно, но заливается несколько больших файлов на эту фс.
Собственно сам вопрос:
1) Насколько вероятно расшифровать содержимое /var/db/file не имея файла /var/db/my.key (естественно имеется в виду что пытаться расшифровывать будут не школяры, а "соответсвующие органы")
2) Есть ли какие "подводные камни" в вышприведённом алгоритме (типа "необходимо до кучи шифровать своп" и т.д.)
Ответ на:
комментарий
от phoenix
Ответ на:
комментарий
от marsijanin
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от marsijanin
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от marsijanin
Ответ на:
комментарий
от marsijanin
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от marsijanin
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [быстро]Как надежно шифровать хард? (2008)
- Форум О надежности файловых систем (2016)
- Форум О «надёжности» файловых систем (2008)
- Форум Шифрованные файловые ФС в линукс (2007)
- Форум Loopback devices или шифрованные файловые системы.. (1999)
- Форум [наброс][файловые системы][надёжность] #Ext4 подвела… (2011)
- Форум Делают ли экстенты файловую систему более надёжной? (2016)
- Форум шифрованный git (2024)
- Форум Хочу шифроваться (2007)
- Форум Надёжность HDD такая надёжность (2015)