Ubuntu ile tam disk şifreleme kullanırken (homedir şifrelemenin aksine), birimi şifrelemek için LUKS ile dm-crypt kullanılır. Yükleyicide (en az 12.04 alternatif olarak) bir parola veya anahtar dosyası kullanarak kurulum arasında seçim yapabilirsiniz . İkisinin bir kombinasyonunu kullanmak istiyorum; ikisini de değil, her ikisini de gerektirir.
Neden? Çünkü bu güvenliği arttırır (iki faktörlü); Eğer gerekir sahip bir şey ve gerek biliyorum kilidini bir şey. Sonra anahtar dosyasını küçük bir çıkarılabilir depolama aygıtına (USB flash sürücü) koymak ve yalnızca önyükleme sırasında takmak istiyorum. Sonuç , kök bölümünün kilidini açmak için doğru flash sürücüye yerleştirilmesi ve doğru parolayı girmesi gerektiğidir .
Başka bir deyişle, önyükleme sırasında harici bir sürücüdeki anahtar dosyasının şifrelenmiş olduğu parolayı sormak istiyorum.
Bunu /usr/share/initramfs-tools/hooks/cryptgnupg
başarmaya yardımcı olabilecek bir yardımcı betik görüyorum , ancak nasıl kullanılacağına dair hiçbir fikrim yok.
Sadece karışıklığı önlemek için: Ben am değil bir biçimde eklemek için soran ek kilidini açmak için hacmine anahtarı.
/usr/share/doc/cryptsetup/README.gnupg
. Harici ortamdan bir anahtar dosyası kullanmasını sağlamak için değiştirmeye biraz zaman bulmaya çalışacağım.