Filesystems
加密卷是否更容易斷電?
我有一些與我的 Xubuntu 機器一起使用的加密卷。一個卷是一個容器文件,它被映射到
/dev/loop0
並使用 plain 加密dm-crypt
;另一個卷是使用dm-crypt/LUKS
.我想知道的是,如果我在沒有解除安裝和取消映射這些卷的情況下意外關閉電腦會發生什麼?是否比卷未加密的風險更大?
同樣,如果我不得不在不取消映射卷的情況下硬重啟機器會發生什麼,例如因為系統凍結了?
簡短的回答是,加密卷並沒有真正面臨更大的風險。
加密卷在卷開頭的資訊中存在單點故障,該資訊將密碼(或者可能是 LUKS 等系統的多個密碼)映射到數據的加密密鑰。(這就是為什麼最好加密一個分區而不是整個磁碟,這樣意外的分區就不會覆蓋這些數據)。
AFAIK,除非其中一個密碼更改,否則不必更新此數據,因此由於在寫入一半時關機而損壞的可能性很小。
光碟的其餘部分通常可以使用從上述資訊塊中檢索到的加密密鑰進行訪問。給定該密鑰,可以進行正常的文件系統恢復。
您可以備份 LUKS 標頭。但是您必須意識到,當您稍後更改其中一個密碼時(例如,因為它已被洩露),備份“使用”舊密碼。