首页
学习
活动
专区
圈层
工具
发布

LUKS加密
EN

Server Fault用户
提问于 2023-03-01 13:00:23
回答 1查看 34关注 0票数 0

我最近克隆了我的250 my磁盘,安装了Fedora37,用LUKS加密。目前约为。使用20 GB的磁盘空间,其余的是免费的。

我继续从一个fedora usb启动,并将带有dd的磁盘克隆到一个外部驱动器上,另外,我还添加了gzip,这样我就不会有一个没有必要的大映像了。示例:

代码语言:javascript
复制
dd if=/dev/sda | gzip -c  > /mnt/<external-disk>/image.img.gz

cloning+compressing以12 of的图像大小结束。看起来非常接近实际的磁盘使用情况(稍微小一点)。

但是:如果磁盘是用LUKS加密的,那么当磁盘在锁定状态下被克隆时,它应该大得多,所以自由磁盘空间不应该显示为“零”,因为即使是空磁盘空间也应该加密吗?

或者更准确地说:让我们假设250 be减去大约。20 by (=230 by)不是全部为零,而是一页一页地相同。

这难道不是一个很大的问题,因为人们可以假设这么多相等的页面可能表示未使用的空间(零?)这样就可以轻易破解加密,因为攻击者知道空空间的原始数据是什么,然后对实际数据使用相同的密钥吗?

我期待着一个更大的磁盘映像,即使使用gzip,因为“一个空页”不应该等同于gzip“作为下一个”等等!?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2023-03-01 13:27:37

只有书面数据是加密的,在基于LUKS的系统中未使用的数据在使用之前仍然是零-因此它可能是可压缩的。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1124037

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档