LUKS ключовете се използват за достъп до истинския ключ за криптиране. Те се съхраняват в слотове в заглавката на (криптирания) дял, диск или файл.
Къде съхранявате ключови файлове?
1 Отговор. Съхраняването на ключов файл в същото място като криптирания том е безполезно. Шифроването е полезно само ако ключът за декриптиране се съхранява отделно от криптирания обем: в главата ви, на подвижно устройство (USB ключ, смарт карта, …) и т.н.
Къде се съхранява паролата на LUKS?
LUKS парола, съхранена в чист текст в /root/keyfile.
Какво е Luksopen?
Luks Extension. LUKS, Linux Unified Key Setup, е стандарт за криптиране на твърдия дискТой стандартизира заглавката на дяла, както и формата на груповите данни. LUKS може да управлява множество пароли, които могат да бъдат ефективно отменени и които са защитени срещу атаки с речник с PBKDF2.
Какви са ключовите слотове на Luks?
Техните осем ключови слота в LUKS са осем различни криптирания на един и същ MasterSecretKey под осем различни пароли Всъщност LUKS не криптира MasterSecretKey с парола, а с ключ, генериран с PBKDF. Подобен подход се използва от GPG, когато изпращате съобщение до набор от различни получатели.