Supongamos que tengo dos particiones en un sistema Linux, una partición raíz ( / ) y una partición /home . Ambos están encriptados con LUKS .
La partición /home solo necesita ser descifrada si / está desbloqueado y montado. En el momento del arranque, ingrese la contraseña para la partición raíz. Ahora he encontrado varias posibilidades para evitar tener que ingresar varias frases de contraseña:
- Use
decrypt_derivedde Debian . Esto recupera la clave (¿maestra?) De la memoria (¿segura?) Y la usa como frase de contraseña para la segunda partición. Se ha mencionado en Unix.SE . - Cree un archivo de clave a partir de datos aleatorios, almacénelo en la partición principal y utilícelo como frase de contraseña para la segunda partición. Esto es fácil de configurar.
- De alguna manera, lea la frase de contraseña y escríbala en la entrada estándar de
cryptsetup. Esto significa que las frases de contraseña deben ser las mismas para ambas particiones.
¿Cuáles son las implicaciones de seguridad de cada método y qué método se recomienda?