PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : AES Verschlüsselung unter SUSE 9.1



Linux_from_hell
20.10.04, 08:28
Guten Morgen,
ich habe eine Frage zum altbekannten Thema Verschlüsselung. Ich habe die Aufgabe erhalten verschiedene Verschlüsselungmechanismen zu testen. Twofish und AES sind die, für die ich mich entschieden habe. Mit Twofish war ich in der Lage eine Datei zu verschlüsseln und ein Passwort zu vergeben, welches beim Booten abgefragt wird, damit dann die Datei gemountet wird. Mit AES habe ich versucht den gleichen Weg zu gehen, falle aber leider auf die Nase. Mit modprobe aes habe ich das Modul geladen, wenn ich jedoch ein losetup -e aes128 versuche sagt er nach der Passwort eingabe, das die 128 bit Verschlüsselung nicht möglich ist. Kann mir dabei einer helfen? Ich beschäftige mich erst einen knappen Monat mit Linux und bin im Gegensatz zu einigen anderen hier noch ein blutiger Anfänger. Ich habe auch verschiedene Beiträge zu dem Thema hier in den Foren gelesen, jedoch bin ich damit nicht weiter gekommen.

Gruss

IT-Low
21.10.04, 17:22
Du willst Dateien einzeln verschlüsseln?

Dann nimm GnuPg, es unterstützt u. a. auch AES:

http://www.gnupg.org/(de)/features.html

Linux_from_hell
25.10.04, 08:41
Nein, ich möchte eine ganze Partition verschlüsseln. Der Schlüssel soll sich auf einem USB Stick befinden. Beim Booten soll der Schlüssel vom Stick eingelesen werden und das Dateisystem zur Verfügung stehen. Ich habe eine Anleitung dazu, nur leider sagt er nach meinem Losetup Kommando und erst nach der Eingabe des Passwortes das die Verschlüsselung nicht möglich ist. Alle Beispiele zu dem Thema sind mit AES, zumindest die ich finden konnte. Das Verschlüsseln einer ganzen Partition mit Twofish klappt problemlos, nur weiss ich nicht wie ich da den Schlüssel auf den Stick bekommen soll. Mit GPG habe ich auch gearbeitet und einzelne Dateien verschlüsselt, das ist aber leider nicht ganz das was ich brauche. In meinen Modulen ist AES vorhanden und ich habe AES auch mit modprobe aes nachgeladen.

Gruss
Lfh

Zodiac2
12.11.04, 17:28
Soweit ich weiß funktioniert AES beim Krypto-Dateisystem erst mit SuSE 9.2. Du müßtest also auf 9.2 updaten. Version 9.1 unterstützt nur Twofish256.

Die Sache mit dem USB-Stick interessiert mich sehr. Beim Booten muß das Paßwort für die verschlüsselte Partition also nicht mehr per Tastatur eingegeben werden, sondern wird automatisch vom USB-Stick gelesen? Könntest Du bitte Deine Links / Anleitungen dazu als Antwort posten?

Vielen Dank!

Roland

cane
15.11.04, 21:33
Die Sache mit dem USB-Stick interessiert mich sehr. Beim Booten muß das Paßwort für die verschlüsselte Partition also nicht mehr per Tastatur eingegeben werden, sondern wird automatisch vom USB-Stick gelesen? Könntest Du bitte Deine Links / Anleitungen dazu als Antwort posten?


In der Linkliste (erster fester Topic hier im Unterforum Sicherheit) schauen...
Unter google findet sich recht viel...
Im linux-magazin gab's mal einen interessanten Artikel...

mfg
cane