如果我用dm-crypt格式化分区,那么它在分区表中的条目是否意味着该分区是加密的,或者对于来自外部的人来说,它看起来像是存储在上面的带有随机噪声的常规分区吗?我的目标是对分区进行加密,并使其与刚刚被cat /dev/urandom > /dev/sda1
格式化或删除的常规分区不可分离。
发布于 2013-12-12 12:24:31
普通的DM看起来像随机的,只要你使用的是正确的密码。但是,您必须自己记住所有加密设置。
encryption /LUKS有一个独特的标头,它为您记住加密设置,并管理多个传递短语;但是,您也可以将此头放在外部文件中。只要它在启动时可用而且你永远不会失去它..。
作为第一步,您应该始终清除设备(shred -n 1 /dev/eraseme
或类似的),以摆脱旧的,非随机的数据。
发布于 2013-12-12 12:03:00
是。看看密码设置常见问题第2.3节的一段,标题是“普通”和LUKS格式的区别是什么?
https://unix.stackexchange.com/questions/104850
复制相似问题