在加密之前用随机数据填充磁盘可能会使攻击者更难执行任何密码分析。大多数消息来源似乎表明这是因为攻击者更难确定哪些数据实际上是加密的(哪些只是随机垃圾)。
然而,这是绝对必要的吗?对于大型磁盘,用随机数据填充整个磁盘可能需要非常长的时间。如果数据可以通过任何形式的攻击被攻击和解密,那么这个额外的障碍到底值多少钱?这种预防技术实际上有用的真正关注和攻击场景是什么?
是否有任何加密数据因为所有者未能在加密之前用随机数据填充磁盘而被解密?或者这种做法只是一种过于偏执的额外措施,实际上并没有提供真正的额外安全性?
如果需要提供任何具体答案,则假设系统是 GNU/Linux,带有 LUKS、AES 256 位,在普通硬盘上具有加密数据。两个分区:一个不加密的 /boot 分区,仅用于启动,一个根分区进行加密。
攻击场景:攻击者在关机状态下获取计算机。假设没有冷启动攻击或邪恶女仆攻击是可能的。