ヘッダーを切り離したLUKSを使用してディスクを暗号化しました。ヘッダーはリムーバブルディスクにありました。
マップされたデバイス(/ dev/mapperの下)が作成されたら、ヘッダーを含むディスクを削除しました。そのマップされたデバイスを使用して読み取り/書き込みを行うことができました。もちろん、マップされたデバイスを閉じると、ヘッダーが再び必要になります。
実際のキーはカーネルのキーリングに保存され、安全に保存され、他のユーザーから隔離されていると確信しています。 (少なくともコンピューター上のものと同じくらい安全で、rootアクセス権を持つユーザー/プロセスも何でも読み取ることができます)。
マッパーは、デバイスの場所と大きさ、およびキーを認識しています。 losetup
とcryptsetup status
で一般的なパラメーターを確認し、keyctl
でカーネルキーリングを確認してみてください。
キーを追加/削除/編集する場合を除いて、ヘッダーは必要ありません。デバイスを「閉じる」とキーを忘れて復号化が停止するため、デバイスを閉じるためにヘッダーが再度必要になるとは思えません。