web-dev-qa-db-ja.com

「ガイド付き-ディスク全体を使用し、暗号化されたLVMをセットアップする」LUKSまたはプレーンdm-crypt?

代替インストーラーの「ガイド付き-ディスク全体を使用して暗号化されたLVMをセットアップ」はLUKSまたはプレーンdm-cryptを使用しますか?

3
user50910

暗号化では、dm-cryptでLUKSを使用します(プレーンなdm-cryptではありません)。

引用 http://code.google.com/p/cryptsetup/wiki/DMCrypt

cryptsetupユーティリティはいくつかのモードをサポートしています。プレーンモードは、パスフレーズハッシュを使用し、ディスク上のメタデータを使用しないdmcryptターゲットの直接構成と同等です。

LUKS(Linux Unified Key Setup)は、cryptsetupユーティリティを使用してdm-cryptでディスク暗号化を設定するための推奨される方法です

Ubuntuは、ディスク暗号化の推奨されるより安全な方法を使用する可能性が高くなります。これを確認するために、ディスクの内容を読み取ります(/ dev/sda2に暗号化されたパーティションが含まれていると仮定)

Sudo dd if=/dev/sda2 bs=512 count=1 | xxd

使用されている暗号や暗号化されたパーティションのIDなど、いくつかのオプションが表示されます。

サイドノート:暗号化するパーティションが1つしかない場合は、LVMをまったく使用せず、LUKSのみを使用することをお勧めします(手動のパーティション分割方法で実行できます)。これにより、単一のパーティションに必要のないLVMのオーバーヘッドを回避できます。一方、暗号化するパーティション(/、/ home、swap)が複数ある場合、パスフレーズを1回だけ入力する必要があるため、LUKSの上部にあるLVMの方が便利です。 (物理-LUKS-LVM-/ home、/、スワップなど)

4
Lekensteyn

はい、LUKSを使用してdm-cryptをセットアップします。

0
andol