cryptsetup과 LUKS: 키 크기 차이

cryptsetup과 LUKS: 키 크기 차이

LUKS와 함께 cryptsetup을 사용할 때 설명서에서는 "키" 및 "크기"라는 용어를 여러 번 사용합니다. 예:

--keyfile-size (in bytes)
--key-size (in bits)

허용되는 값은 --key-size256비트(기본값) 또는 512비트입니다.

나중에 "기본 컴파일 키 및 암호 매개변수:" 절 아래에 다음과 같이 표시됩니다.

Maximum keyfile size: 8192kB, Maximum interactive passphrase length 512 (characters)

이 키가 무엇을 의미하는지 혼란스러워요.
깃발과 관련된 열쇠의 의미는 무엇입니까 --key-size?
플래그나 비밀번호와 관련된 동일한 키가 아니어야 합니까 ?--keyfile-size

답변1

--key-size볼륨의 모든 데이터를 암호화하는 키인 볼륨 키의 크기입니다. 볼륨을 포맷할 때 자동으로 생성되며 비밀번호로 암호화됩니다. --keyfile-size볼륨 잠금을 해제하기 위해 암호 대신 파일을 사용하려는 경우 사용할 수 있는 키 파일에서 읽을 최대 바이트 수입니다. 전체 파일을 최대 키 파일 크기까지 읽지 --keyfile-size않으려는 경우 에만 필요합니다.cryptsetup

관련 정보