Пожалуйста, обратите внимание, что пользователь заблокирован
Есть тут люди которые на практике сами пробовали ломать Veracrypt и LUKS и достаточно хорошо разобрались в устройстве используемых алгоритмов шифрования?
Вопрос вот в чем . Есть том, зашифрованный LUKSом. На нем нужно хранить некую информацию.
Имеет ли смысл создавать вложенный контейнер Veracrypt - это улучшит криптостойкость, или ухудшит?
Ключевые фразы в обеих контейнерах длинные, брутфорсить даже на FPGA-кластерах смысла нет.
Пока имею следующие мысли
- может ухудшить - потому что уменьшаем энтропию - сигнатуры veracrypt контейнера известны, в теории можно осуществить known-plaintext attack. Если кладем на шифрованный LUKSом диск сразу сырые данные, вроде бы plaintext извлечь нельзя, т.к. никто не знает что это за данные.
- может улучшить - потому что потребуется сначала потратить время на расшифровку luks'а, а потом еще ломать Vera, т.е. идем на затягивание сроков расшифровки и в какой-то момент времени на это могут просто забить
Прокомментируйте, пожалуйста.
Вопрос вот в чем . Есть том, зашифрованный LUKSом. На нем нужно хранить некую информацию.
Имеет ли смысл создавать вложенный контейнер Veracrypt - это улучшит криптостойкость, или ухудшит?
Ключевые фразы в обеих контейнерах длинные, брутфорсить даже на FPGA-кластерах смысла нет.
Пока имею следующие мысли
- может ухудшить - потому что уменьшаем энтропию - сигнатуры veracrypt контейнера известны, в теории можно осуществить known-plaintext attack. Если кладем на шифрованный LUKSом диск сразу сырые данные, вроде бы plaintext извлечь нельзя, т.к. никто не знает что это за данные.
- может улучшить - потому что потребуется сначала потратить время на расшифровку luks'а, а потом еще ломать Vera, т.е. идем на затягивание сроков расшифровки и в какой-то момент времени на это могут просто забить
Прокомментируйте, пожалуйста.