[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[cryptsetup] luksFormat - Welchen cipher?



Hallo,

ich habe eine neue USB-Festplatte und möchte diese komplett
verschlüsseln (debian testing).

Folgendermaßen wollte ich vorgehen:

1. Disk mit Zufallsdaten überschreiben
dd if=/dev/random of=/dev/sdc bs=1024

2. Disk partitionieren
cfdisk /dev/sdc

3. Partition 1 mit luksFormat formartieren
cryptsetup -y --cipher serpent-cbc-essiv:sha256 --key-size 256
luksFormat /dev/sdc1

4. Key erstellen
dd if=/dev/random of=<path_to_new_keyfile> bs=1 count=256

5. Key dem Gerät hinzfügen
cryptsetup luksAddKey /dev/sdc1 <path_to_created_keyfile>

Jetzt meine Fragen:

Ist dieses Vorgehen richtig?

Sind der gewählte cipher und die key-size gut gewählt oder gibt es
bessere Werte? Welcher Cipher ist zwischen Geschwindigkeit und
Sicherheit der beste Kompromiss? Welcher cipher ist der sicherste?

Ist die Schlüsselgröße (256) groß genug, oder sollte ich einen anderen
Wert nehmen?

Vielen Dank,

PJ


Reply to: