vollverschlüsselung unter linux

  • heyho

    wie sieht das unter linux aus, welche varianten gibts dafür alles?
    das was mir natürlich direkt ins auge springt ist ne verschlüsselte LVM root partition sammt verschlüsselten datenpartitionen auch mit lvm.

    die frage die sich mir stellt, nutzen diese verfahren multicore support aus oder nicht?

  • Am besten schaust du aber mal in der Dokumentation deiner Distribution, bevor du dir selber was zurechtkompilierst und dir eigene Initramfs zusammebastelst:

    Bei den meisten Distributionen gibt es dafür bereits ein paar "Hooks" (z.B. in der initramfs, für die Passwortabfrage und die Entschüsselung), das erspart dir einiges Gefrickel.

  • dm_crypt greift auf die kerneleigenen Verschlüsselungsmodule zu. Ob Truecrypt das unter Linux auch tut weiss ich nicht, unter Windows natürlich nicht.

    Wobei ich da gerne mal eine Benchmark dazu sehen will, inwiefern da mehrere Cores bei den langsamen Festplatten wirklich was spürbares rausholen, so einfach glaube ich das nicht.

  • nuja, ich hab nur keine langsame festplatte :D
    ich will mein raid verschlüsseln, unter windows arbeitet das ja einwandfrei mit mehreren cores zusammen, nur unter linux bin ich mir noch net so sicher, und ich hab keine lust auf ne handbremse am server ;)

    edit: also minimum 150mb/s müssen schon rumkommen, damit nix gebremst wird....

  • Die Linux-Crypto-API wird von verschiedenen Subsystemen genutzt (z.B. auch IPSec), und ist daher schon auf Geschwindigkeit getrimmt - beziehungsweise entfaltet sich am besten, wenn du entsprechende Hardware hast.

    Ich hab bei Google spontan nichts gefunden, ausser dieses PDF von 2003, wo gesagt wird, dass für den 2.6er-Kernel SMP-Support hinzukam.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!