scryptを使用してLUKSのハッシュを計算できますか?

scryptを使用してLUKSのハッシュを計算できますか?

LUKSのハッシュアルゴリズムとしてscryptを使用できますか?パラメータを調整できますか?どうすればいいですか?

ベストアンサー1

いいえ、LUKS 1はパスワードベースのキー派生機能で、PBKDF2のみをサポートします。 PBKDF2は暗号化ハッシュ関数に基づいて構築されており、ハッシュ関数を選択し--hashて繰り返し数を選択できます--iter-time。このユースケースでは、サポートされているすべてのハッシュ関数は同じように安全です。繰り返し回数が多いほど、攻撃者の作業は難しくなりますが、それに応じて通常のインストールも遅くなります。

登録内容があります質問LUKSにscryptをサポートさせてください。ディスク形式にはどのキー拡張が使用されているかを示すフィールドがないため、これは重要な変更です。これはすでに議論されたdm-cryptメーリングリストの簡単な紹介です。

ラックス2サポートアルゴン2、これはメモリハードパスワード(scryptなど)に基づくキー派生機能です。パスワードハッシュの新しい標準です。

おすすめ記事