Как изменить параметры (алгоритм, хэш, длина ключа, размер блока, IV, режим работы, функция получения ключа и т.д.) Для шифрования, используемого Linux, встроенного в Full Disk Encryption (System Encryption)?

РЕДАКТИРОВАТЬ: Я хочу использовать собственный Rijndael вместо шифра AES, так как использование Rijndael позволяет установить больше параметров вместо AEStandard. Это как-то возможно? Например, mcrypt (я думаю) предоставляет вместо AES собственный шифр Rijndael (с переменным размером блока и т.д.). К сожалению, я не могу найти способ использовать его как full-disk-encrpytion.


Это исключительно технический вопрос. Нет общего обсуждения причин «почему бы не изменить» эти параметры, пожалуйста. Уместная помощь очень ценится.

1 ответ1

0

При создании тома с помощью cryptsetup, одного из наиболее распространенных решений Linux FDE, вы можете передать ряд опций, определяющих различные параметры для создаваемого тома.

Они довольно подробно описаны в справочной странице cryptsetup.

При настройке зашифрованного тома с помощью текстового установщика Debian/Ubuntu вы можете выбрать алгоритм и параметры, связанные с ним. Из того, что я вижу при загрузке Deb 7.x/Ubuntu 14.04, выбор шифров ограничен: aes/blowfish/serpent/twofish.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .