Szyfrowanie AES, losetup, keybits, kernel 2.6

wrobell wrobell w ite.pl
Wto, 21 Paź 2003, 16:43:35 CEST


On Tue, Oct 21, 2003 at 04:33:05PM +0200, Marek Guevara Braun wrote:
> Czy ktoś wie jak przekazać długość klucza do AES pod 2.6?
> 
> Po upgrade do 2.6 i najnowszych mount/losetup "pod" 2.6 nie widzę
> możliwości podania do mount opcji keybits=256 dla szyfrowania aes.
> 
> Mam załadowane cryptoloop i aes, daje
> 
> # losetup -e aes /dev/loop0 /dev/hdc1
> 
> i dostaje pytanie o password (w starszej wersji losetup 2.12 pod 2.4
> dostawalem pytanie o dlugosc klucza 128/192/256) i niestety nie
> mogę później podmontować /dev/loop0.
> 
> Podobnie polecenie:
> 
> # mount -t ext2 /dev/hdc1 -o loop,encryption=aes,keybits=256 /mnt/bla
> 
> daje standardowy komunikat mount: wrong fs type, bad option, bad
> superblock ....
z util-linux.spec:

    Revision 1.227  2003/10/13 00:04:51  wrobell
    - removed out of date crypto api patches - basic functionality
      exists in util linux;
      if one wants crypted loop device, then the patch is required:
          http://www.kernel.org/pub/linux/kernel/people/hvr/testing/patch-cryptoloop-hvr-2.4.22.0
      ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
to nie dotyczy jajka 2.6, i dalej:

      _before_ _adding_ more crypto patches (i.e. keybits option or sth.) please
      read
        http://mail.nl.linux.org/linux-crypto/2003-08/msg00002.html
        http://mail.nl.linux.org/linux-crypto/2003-08/msg00009.html

      then let's discuss the issues on pld-devel;
      BTW. i have extracted crypto api patches from debian if someone is
      interested in

wspomniany przeze mnie patch z debiana nie jest zbyt dobry. np.: zamiast
aes jest jeszcze ciągle nazwa rijndael (czy jak mu tam kiedyś było),
co prawda poprawiłem go w paru miejscach, ale na razie nie mam czasu
na testy

> Pod 2.4 zamiast cryptoloop i aes były cryptoloop, cryptoapi oraz
> cipher-aes - czy były jakieś poważniejsze zmiany w API szyfrowania
> pomiędzy 2.4 a 2.6?.
o ile mi wiadomo, to żadne

    wrobell <wrobell w ite.pl>



Więcej informacji o liście dyskusyjnej pld-users-pl