Разве сила ключа шифрования LUKS непосредственно зависит от пароля?

Я настроил новую установку Ubuntu 16.04 и включил полное шифрование диска с помощью LUKS во время установки.

Так как корректная контурная карта для моей локали еще не была доступна, я ввел действительно слабый пароль, который было легко ввести с намерением изменения ее после успешной установки.

Теперь я начинаю задаваться вопросом, является ли это хорошей идеей вообще. Мой вопрос о силе ключа шифрования и эффекте изменения моего пароля задним числом. Какой из следующих двух сценариев верен?

  1. Сила ключа шифрования абсолютно не связана с силой пароля, который выбрал пользователь. Ключ шифрования всегда имеет подобную силу и сгенерирован случайным образом с паролем пользователя, просто действующим как некоторая "соль". То, что взломщики попытаются взломать, не является ключом шифрования, но паролем пользователя. Так изменение пароля пользователя от слабого до сильного задним числом значительно улучшает безопасность.

  2. Сила ключа шифрования непосредственно зависит на основании старого пароля, который выбрал пользователь. Ключ шифрования значительно varys в силе и получен из пароля пользователя (детерминированным способом). То, что взломщики попытаются взломать, является или паролем пользователя или самим ключом шифрования. Изменение пароля пользователя от слабого до сильного задним числом действительно не улучшает безопасность, потому что взломщики не попытаются расколоться (теперь сильный) пароль, но (все еще слабый) ключ шифрования, сила которого не изменилась посредством изменения пароля и который слаб, потому что начальный пароль был слаб.

2
задан 21 November 2016 в 22:41

2 ответа

#1 корректен

, ключ шифрования всегда сгенерирован случайным образом и будет иметь ту же длину, неважно, паролем. Взломщик всегда нападал бы на пароль, поскольку это намного более слабо, чем ключ шифрования.

ключ шифрования будет зашифрован отдельно с помощью пароля, таким образом изменение пароля к более сильному улучшит безопасность.

3
ответ дан 2 December 2019 в 02:16

Я считаю, что 1 является правильным.

Я не эксперт по LUKS, но я знаю, что для полного шифрования устройства Android (в котором используется dm-crypt) фактический ключ шифрования генерируется случайным образом, а затем этот ключ в свою очередь шифруется паролем Пользователь выбрал. Таким образом, пользователь может изменить пароль, не требуя полного повторного шифрования диска. Следовательно, надежность пароля пользователя напрямую влияет на надежность ключа.

1
ответ дан 2 December 2019 в 02:16

Другие вопросы по тегам:

Похожие вопросы: