从 Ubuntu USB FD 与内部磁盘运行 cryptsetup 会有什么不同吗?

从 Ubuntu USB FD 与内部磁盘运行 cryptsetup 会有什么不同吗?

意思是 Ubuntu 安装在 USB 与 HDD 上。它会在安全方面产生影响,例如在 luksFormat 期间使用指定的 iter 时间使用 USB 的速度吗?或者通过 USB 或 SATA 运行 /dev/random 的区别?

答案1

磁盘的速度在这里不起作用。您在 LUKS 标头中看到的迭代次数(以及其他参数,例如线程数或内存使用情况)用于密钥导出函数它用于从您的密码短语中派生密钥,并且根据您的 CPU 速度确定(或者在 Argon2 KDF 的内存参数的情况下,还取决于可用 RAM 的大小)。

可能产生影响的是在CPU速度较慢的系统上创建LUKS设备,例如迭代次数非常低的RPi,然后在更强大的系统上使用它,该系统将能够更快地派生密钥暴力攻击(有点)更容易。

相关内容