Я сразу скажу честно, что являюсь в криптографии хуже чем профаном. Но так уж получилось, что я хотел бы зашифровать свой диск. Наскоро погуглив наткнулся на данную статью [1]. В ней рекомендуется создать файл-ключ, а затем использовать его для шифрования утилитой cryptsetup по алгоритму aes-cbc-essiv. Первое, я не уверен, что это нужно называть "алгоритмом". Второе, я не очень понял, что есть cbc и essiv после беглого чтения википедии. Есть желание понять, посоветуйте что почитать. И третье. Насколько я знаю, aes предполагает симметричное шифрование. И таким образом шифруется весь диск. Но в самом начале же диска должна находиться весьма известная структура данных - таблица разделов, что видится мне потенциальной угрозой для атаки. Оправданы ли мои опасения? [1] http://habrahabr.ru/post/91948/
Attachment:
pgpKdgonzf_Ck.pgp
Description: PGP signature