磁盘加密与可信平台模块的实现与应用
1. 自动化密钥实现 LUKS 加密
1.1 编辑 /etc/crypttab 文件
使用你喜欢的编辑器编辑 /etc/crypttab 文件,示例使用 vi 编辑器:
$ sudo vi /etc/crypttab
编辑后的 /etc/crypttab 文件内容示例如下:
data3 UUID=8e1fb810-b471-491a-adcf-32048a0eb534 /etc/luks-keyfile luks
###luks-8e1fb810-b471-491a-adcf-32048a0eb534 UUID=8e1fb810-b471-491a-adcf-32048a0eb534 none discard
1.2 手动强制 LUKS 使用新密钥文件并测试打开加密卷
使用以下命令手动强制 LUKS 使用新密钥文件并打开加密卷:
# cryptsetup -v luksOpen /dev/sda7 data3 \
--key-file=/etc/luks-keyfile
示例输出如下:
超级会员免费看
订阅专栏 解锁全文
913

被折叠的 条评论
为什么被折叠?



