Szyfrowanie AES, losetup, keybits, kernel 2.6
wrobell
wrobell w ite.pl
Wto, 21 Paź 2003, 16:43:35 CEST
On Tue, Oct 21, 2003 at 04:33:05PM +0200, Marek Guevara Braun wrote:
> Czy ktoś wie jak przekazać długość klucza do AES pod 2.6?
>
> Po upgrade do 2.6 i najnowszych mount/losetup "pod" 2.6 nie widzę
> możliwości podania do mount opcji keybits=256 dla szyfrowania aes.
>
> Mam załadowane cryptoloop i aes, daje
>
> # losetup -e aes /dev/loop0 /dev/hdc1
>
> i dostaje pytanie o password (w starszej wersji losetup 2.12 pod 2.4
> dostawalem pytanie o dlugosc klucza 128/192/256) i niestety nie
> mogę później podmontować /dev/loop0.
>
> Podobnie polecenie:
>
> # mount -t ext2 /dev/hdc1 -o loop,encryption=aes,keybits=256 /mnt/bla
>
> daje standardowy komunikat mount: wrong fs type, bad option, bad
> superblock ....
z util-linux.spec:
Revision 1.227 2003/10/13 00:04:51 wrobell
- removed out of date crypto api patches - basic functionality
exists in util linux;
if one wants crypted loop device, then the patch is required:
http://www.kernel.org/pub/linux/kernel/people/hvr/testing/patch-cryptoloop-hvr-2.4.22.0
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
to nie dotyczy jajka 2.6, i dalej:
_before_ _adding_ more crypto patches (i.e. keybits option or sth.) please
read
http://mail.nl.linux.org/linux-crypto/2003-08/msg00002.html
http://mail.nl.linux.org/linux-crypto/2003-08/msg00009.html
then let's discuss the issues on pld-devel;
BTW. i have extracted crypto api patches from debian if someone is
interested in
wspomniany przeze mnie patch z debiana nie jest zbyt dobry. np.: zamiast
aes jest jeszcze ciągle nazwa rijndael (czy jak mu tam kiedyś było),
co prawda poprawiłem go w paru miejscach, ale na razie nie mam czasu
na testy
> Pod 2.4 zamiast cryptoloop i aes były cryptoloop, cryptoapi oraz
> cipher-aes - czy były jakieś poważniejsze zmiany w API szyfrowania
> pomiędzy 2.4 a 2.6?.
o ile mi wiadomo, to żadne
wrobell <wrobell w ite.pl>
Więcej informacji o liście dyskusyjnej pld-users-pl