デバイスがLUKS、BitLocker(ピン付き)、Veracryptなどの完全なディスク暗号化を使用し、複雑なパスワードを使用して起動する場合、その後オペレーティングシステムにログインするために複雑なパスワードが必要になる理由とその理由を教えてください。
複雑なパスワードが必要な理由はいくつかありますが、それらはすべて状況に応じたものです。
はい、すべてのパスワードには、高レベルのエントロピーを適用する標準が必要です。これらの2つ以外の理由でそうでない場合:
ソースパスワードを介したパスワードハッシュのランダム性に貢献し、次に、多層防御の原則に貢献します。妥協に対する単一層の防御に依存するのは愚かです。実際、セキュリティ層を弱く構成された層で囲むと、実際にはその層も弱くなると主張します。ここで弱いリンクのあるチェーンを考えてみてください。チェーンの強度がリンクによって決定される場合、累積強度が損なわれます。逆に、各リンクの強度はチェーンによって決定されます。
2つの独立した概念を混同していると思います。
完全なディスク暗号化はdead systemを保護します。つまり、実行されていないシステムです。
システムが実行されると、FDEは関係なくなります。実行中のシステムには、FDEで保護されなくなったため、他のシステムと同じパスワードのリスクと要件があります。