У меня есть пара вопросов, связанных с dm-crypt/LUKS.
Настройка dm-crypt/LUKS с этими настройками:
cryptsetup -c aes-xts-plain -h sha256 --key-size=256 -y luksFormat /dev/sda1
(1) Учитывая, что указанный размер ключа равен 256 битам, сколько символов должно быть длиной в парольной фразе? И если по какой-то причине размер может варьироваться, то почему? И какой рекомендуемый размер?
При использовании файла ключа с этими настройками (или, альтернативно, добавление файла в доступный слот):
cryptsetup -c aes-xts-plain -h sha256 --key-size=256 luksFormat /dev/sda1 /path/to/key/file
(2) Какого размера должен быть файл ключа? И снова, если размер может варьироваться, почему и что рекомендуется?
(3) В чем разница между --key-size = BITS и --keyfile-size = байтами?
Я знаю, что одно означает "Размер ключа шифрования", а другое "Ограничивает чтение из ключевого файла", но я не понимаю точного соотношения между ними.
(4) ... а между --keyfile-size = bytes и --new-keyfile-size = bytes?
Я прочитал man-страницу несколько раз и исследовал Интернет, читая много разных статей. Это всего лишь пара вещей, которые смущают меня.