Encryption

cryptsetup reencrypt 似乎削弱了摘要迭代計數

  • November 12, 2020

我有一個 LUKS 分區,它cryptsetup luksDump /dev/mydisk給出了(摘錄)

Digests:
 0: pbkdf2
   Hash:       sha256
   Iterations: 176646
   Salt:       xx xx ...
   ...

在容器離線時執行cryptsetup reencrypt /dev/mydisk(可以理解)刪除了之前的摘要,留下以下(Iterations現在已更改為更小的值)

Digests:
 1: pbkdf2
   Hash:       sha256
   Iterations: 1000
   Salt:       xx xx ...
   ...

我懷疑我手動選擇了第一次迭代計數,所以我假設它是由基準測試選擇的luksFormat。迭代後的reencrypt次數要少得多,而且據我所知太少了,不推薦使用。

reencrypt如果重新選擇預設值,我會理解的,但顯然它甚至沒有執行基準測試。由於摘要保護主密鑰,這是一個錯誤cryptsetup嗎?

這似乎是cryptsetup. 我在這裡送出了一份報告:https ://gitlab.com/cryptsetup/cryptsetup/-/issues/606 。

引用自:https://unix.stackexchange.com/questions/619240