嗨,我想了解与依赖 LUKS dm-crypt 的 GNU/Linux 主机相比,加密基于 Android 的手机是如何工作的。
这是我的理解: GNU/Linux 上的加密 LVM 是一个仅在初始安装时可用的选项,因此如果一开始没有完成,那么以后就没有机会在系统级别执行此操作。删除 FDE 需要在数据备份后完全重新格式化驱动器。使用 FDE 时确保安全的唯一方法是完全关闭设备,而不是将其置于 RAM 模式的挂起状态。在这种情况下,密码屏幕保护程序是无用的,因为内存转储可以检索密钥。休眠是可以的,因为默认情况下 SWAP 是加密的。如果我错了,请随时纠正我。
令我疑惑的是:Android 也依赖 LUKS 的情况下,如何对系统进行安装后加密?它只加密内部存储而不加密SD卡吗?如果手机大部分时间都处于开机状态,那么加密的意义何在,小偷不应该通过转储手机 RAM 并提取主密钥来绕过滑动屏幕加密吗?
TIA