Luks
我可以使用 scrypt 為 LUKS 進行散列嗎?
scrypt 可以用作 LUKS 的雜湊算法嗎?我可以調整它的參數嗎?我怎樣才能做到這一點?
不,LUKS 1 僅支持 PBKDF2 作為基於密碼的密鑰派生功能。PBKDF2 建立在加密雜湊函式之上,您可以使用 選擇雜湊函式,
--hash
以及通過 選擇迭代次數--iter-time
。對於此案例,所有受支持的散列函式都同樣安全;更高的迭代次數會使攻擊者的工作變得更難,但也會相應地降低正常安裝的速度。LUKS有一個註冊問題來支持 scrypt。這是一個重大變化,因為磁碟格式中沒有欄位來指示正在使用哪個鍵拉伸。這已在 dm-crypt 郵件列表中進行了簡要討論。