URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4417
[ Назад ]

Исходное сообщение
"OpenNews: Использование Crypto-loops для шифрование файлов под Linux"

Отправлено opennews , 08-Окт-04 14:30 
В статье Crypto-loops (http://www.ppcnerds.org/displayarticle186.html) описывается настройка шифрования файлов под Linux с помощью Crypto-loopback устройств.

Ниже, краткий пересказ самого главного (для Debian GNU/Linux) :

Установка пакетов:
    apt-get install loop-aes-utils
    apt-get install cryptsetup

Подгрузка модулей:
   modprobe loop
   modprobe aes

Создаем образ будущего шифрованного раздела:
    dd if=/dev/zero of=/home/marco/crloop bs=1M count=640

Способ 1 (устарел, лучше использовать dm-crypt):
    modprobe cryptoloop
    losetup -e aes /dev/loop0 /home/marco/crloop
    mkfs -t ext2 /dev/loop0
    mount /dev/loop0 /media/cryptovolume
    .....
    umount /media/cryptovolume
    losetup -d /dev/loop0

Способ 2:
    modprobe dm-crypt
    losetup /dev/loop0 /home/marco/crloop
    cryptsetup -c aes -y create crloop /dev/loop0
    mkfs.ext3 /dev/mapper/crloop
    mount /dev/mapper/crloop /media/cryptovolume
    .....
    umount /media/cryptovolume
    cryptsetup remove crloop
    losetup -d /dev/loop0.


URL: http://www.ppcnerds.org/displayarticle186.html
Новость: http://www.opennet.dev/opennews/art.shtml?num=4464


Содержание

Сообщения в этом обсуждении
"Использование Crypto-loops для шифрование файлов под Linux"
Отправлено Аноним , 08-Окт-04 14:30 
показали бы в примере сразу на реальном разделе, тогда для dm-crypt "losetup /dev/loop0 /home/marco/crloop
" не нужно было бы.

А еще есть loop-AES. По отзывам лучше чем dm-crypt...но только по отзывам.


"Использование Crypto-loops для шифрование файлов под Linux"
Отправлено Sampan , 08-Окт-04 16:17 
>А еще есть loop-AES. По отзывам лучше чем dm-crypt...но только по отзывам.

Действительно лучше


"Использование Crypto-loops для шифрование файлов под Linux"
Отправлено Burmuley , 09-Окт-04 11:40 
Интересно...а почему loop-AES, если он лучше, не включат в ядро по дефолту? чтоб не качать отдельно, не патчить? :)
удобней былоб...и в util-linux сразу патчи для него запихать.

"Использование Crypto-loops для шифрование файлов под Linux"
Отправлено ditansu , 09-Окт-04 15:58 
А как по Вашему ресолвится абривиатура AES ?
правильно American Encription Standart блочно-потоковый(асинхронный) шифр
имхо вот из-за этой грёбаной буковки А и незя включать этот модуль в ядро чегонить при этом  не нарушив =)


"Использование Crypto-loops для шифрование файлов под Linux"
Отправлено Аноним , 09-Окт-04 18:47 
AES - Advanced Encryption Standard

"Использование Crypto-loops для шифрование файлов под Linux"
Отправлено Burmuley , 11-Окт-04 09:53 
Хм, а почему же в Knoppix по умолчанию есть loop-AES? :)

Во-вторых: loop-AES под GPL http://sourceforge.net/projects/loop-aes/ (читай графу License) :)


"Использование Crypto-loops для шифрование файлов под Linux"
Отправлено Аноним , 21-Ноя-21 19:48 
И не забывайте ещё про пароль на BIOS, позволяющий пресечь внесение несанкционированных изменений в конфигурацию аппаратных компонентов системы.