Używam dm-crypt + LUKS do szyfrowania 3 partycji mojego dysku.
Ostatnio zacząłem się zastanawiać, jak to wpływa na mój system.
Wiem, że z powodu deszyfrowania czas rozruchu jest dłuższy, ale chciałbym wiedzieć:
Jak to szyfrowanie wpływa na moją pamięć RAM?
Czy to wszystko, co zostało odszyfrowane, jest przechowywane?
Czy istnieje lepszy sposób szyfrowania całego systemu plików, gdy moje urządzenie ma mało pamięci RAM?
Pracuję z urządzeniami osadzonymi, więc liczy się każdy MB.
Przeczytałem krótko plik Cryptsetup README i FAQ, ale nie mogłem znaleźć odpowiedzi na moje pytania.
Nie chcę zagłębiać się w dokumentację.
memory
encryption
luks
dm-crypt
lewiatan
źródło
źródło
1
Budżet powinien wynosić ok. 1G pamięci RAM do szyfrowania, aby uniknąć wąskich gardeł we / wy. Na bardzo małych dyskach (8G lub mniejszych) można to zmniejszyć do 512M. YMMV oczywiście, ale są to wartości empiryczne, w których narzut dm-crypt zaczyna być mniej zauważalny.
Eugen Rieck