Есть ли максимальная длина ключевой фразы в опции шифрования жесткого диска в Ubuntu (Luks)?
LUKS настроен через cryptsetup
, который имеет скомпилированный - в ограничении 512 символов для интерактивного пароля. В теории нет никакого ограничения на длину пароля, поскольку это обрабатывается через ключевую функцию деривации.
$ crypsetup --help
...
Default compiled-in key and passphrase parameters:
Maximum keyfile size: 8192kB, Maximum interactive passphrase length 512 (characters)
Default PBKDF2 iteration time for LUKS: 1000 (ms)
Default compiled-in device cipher parameters:
loop-AES: aes, Key 256 bits
plain: aes-cbc-essiv:sha256, Key: 256 bits, Password hashing: ripemd160
LUKS1: aes-xts-plain64, Key: 256 bits, LUKS header hashing: sha1, RNG: /dev/urandom