一个例子是包含带有 LUKS 磁盘加密的操作系统的备份的冷存储。在输入 LUKS 密码之前,我如何知道磁盘没有被篡改?我正在寻找类似于的东西openssl dgst -sha256 /path/to/file
,但用于整个磁盘(USB 存储)。分区级别如何相同?
答案1
分区也可以作为“文件”使用,因此您可以使用相同的工具:)
openssl dgst -sha256 /dev/mapper/whatever-your-luks-storage-is
答案2
类似的东西可以完成工作:
dd if=/dev/disk_to_check|sha1sum
当然,您可以将哈希算法更改为其他算法(sha256,sha3......)