Supongamos que tengo dos particiones en un sistema Linux, una partición raíz ( /
) y una partición /home
. Ambos están encriptados con LUKS .
La partición /home
solo necesita ser descifrada si /
está desbloqueado y montado. En el momento del arranque, ingrese la contraseña para la partición raíz. Ahora he encontrado varias posibilidades para evitar tener que ingresar varias frases de contraseña:
- Use
decrypt_derived
de Debian . Esto recupera la clave (¿maestra?) De la memoria (¿segura?) Y la usa como frase de contraseña para la segunda partición. Se ha mencionado en Unix.SE . - Cree un archivo de clave a partir de datos aleatorios, almacénelo en la partición principal y utilícelo como frase de contraseña para la segunda partición. Esto es fácil de configurar.
- De alguna manera, lea la frase de contraseña y escríbala en la entrada estándar de
cryptsetup
. Esto significa que las frases de contraseña deben ser las mismas para ambas particiones.
¿Cuáles son las implicaciones de seguridad de cada método y qué método se recomienda?