DOSSIERS
Geheimnisträger
Dateisysteme effektiv verschlüsseln
AESloop: starker Algorithmus
Geheimnisträger
Im nächsten Schritt installieren Sie ein weiteres Kernel-Modul, das für die eigentliche Verschlüsselung der Partitionen zuständig ist. Das Tool AESloop basiert auf dem Advanced Encryption Standard, kurz AES, der Verschlüsselungstiefen zwischen 128 und 256 Bit ermöglicht und von Experten weltweit als sicher eingestuft wird. AES hat in den letzten Jahren den bekannten Standard Triple-DES (3DES) abgelöst. Mit
wget http://loop-aes.sourceforge.net/loop-AESlatest.tar.bz2
erhalten Sie die aktuellste Version von AESloop. Nach dem Entpacken per Kommando
bzip2 -dc loop-AES-latest.tar.bz2 | tar xvf -
wechseln Sie in das neu angelegte Verzeichnis und übersetzen das Modul mit:
make LINUX_SOURCE=/usr/src/redhat/BUILD/kernel-2.6.9/linux-2.6.9
Zusätzlich wird das Modul auf der /boot-Partition für die initiale Entschlüsselung benötigt. Mit den folgenden Befehlen kopieren Sie das Kernel-Modul (loop.ko) und das später benötigte Script build-initrd.sh auf die /boot-Partition:
mkdir /boot/modules-2.6.9-
Encrypted
cp -p /lib/modules/kernel-2.6.9-
Encrypted/block/loop.ko /boot/
modules-2.6.9-Encrypted/
cp build-initrd.sh /boot






Letzter Kommentar
0 Antworten zu Geheimnisträger
Dateisysteme effektiv verschlüsseln