29.2. 使用 dm-crypt/LUKS 加密块设备

Linux 统一密钥设置 (LUKS)是块设备加密的规范。它为数据建立磁盘格式以及密码短语/密钥管理策略。
LUKS 通过 dm-crypt 模块使用内核设备映射器子系统。这种安排提供了低级别映射,负责处理设备的加密和解密。用户级操作,如创建和访问加密设备,通过使用 cryptsetup 实用程序来完成。

29.2.1. LUKS 概述

  • LUKS 做什么:
    • LUKS 加密整个块设备
      • LUKS 因此非常适合保护移动设备的内容,例如:
        • 可移动介质
        • 笔记本电脑磁盘驱动器
    • 加密块设备的基本内容是任意的。
      • 这使加密 交换设备 很有用。
      • 对于将特殊格式化块设备用于数据存储的某些数据库,这也很有用。
    • LUKS 使用现有的设备映射器内核子系统。
      • 这是 LVM 使用的相同子系统,因此经过测试良好。
    • LUKS 提供密码短语增强。
      • 这会防止字典攻击。
    • LUKS 设备包含多个密钥插槽。
      • 这允许用户添加备份密钥/密码短语。
  • LUKS 做什么
    • LUKS 不适用于需要对同一设备需要许多(超过 8 个)用户有不同的访问密钥的应用程序。
    • LUKS 不适用于需要文件级加密的应用程序。
如需有关 LUKS 的更多信息,请参阅 http://code.google.com/p/cryptsetup/
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.