假设我在 Linux 系统上有两个分区,一个根分区 ( /
) 和一个/home
分区。它们都用LUKS加密。
只有解锁和挂载的/home
分区才需要解密。/
在启动时,我输入根分区的密码。现在我发现了几种避免输入多个密码的可能性:
decrypt_derived
从 Debian使用。这将从(安全?)内存中检索(主?)密钥并将其用作第二个分区的密码。它已在Unix.SE上提到过。- 从随机数据创建一个密钥文件,将其存储在主分区上,并将其用作第二个分区的密码。这很容易设置。
- 以某种方式读取密码并将其写入
cryptsetup
. 这意味着两个分区的密码短语必须相同。
每种方法的安全含义是什么?推荐哪种方法?