Luks

我可以使用 scrypt 為 LUKS 進行散列嗎?

  • January 1, 2022

scrypt 可以用作 LUKS 的雜湊算法嗎?我可以調整它的參數嗎?我怎樣才能做到這一點?

不,LUKS 1 僅支持 PBKDF2 作為基於密碼的密鑰派生功能。PBKDF2 建立在加密雜湊函式之上,您可以使用 選擇雜湊函式,--hash以及通過 選擇迭代次數--iter-time。對於此案例,所有受支持的散列函式都同樣安全;更高的迭代次數會使攻擊者的工作變得更難,但也會相應地降低正常安裝的速度。

LUKS有一個註冊問題來支持 scrypt。這是一個重大變化,因為磁碟格式中沒有欄位來指示正在使用哪個鍵拉伸。這已在 dm-crypt 郵件列表中進行了簡要討論。

LUKS 2 支持Argon2,這是一種基於記憶密碼的密鑰派生函式(如 scrypt),是密碼散列的新標準

引用自:https://unix.stackexchange.com/questions/146555