-
Notifications
You must be signed in to change notification settings - Fork 0
Verschlüsselung des festen Speichers
Matthias edited this page Jun 9, 2013
·
1 revision
- kein separates diskimage
- /home-Verzeichnis liegt verschlüsselt vor: /homeimage
- im ungemounteten /home-Verzeichnis liegt eine provisorische Web-Oberfläche
- die Smartcard wird gelesen und entschlüsselt das /homekeyfile für cryptsetup
- das entschlüsselte /homeimage wird auf /home gemountet
- homeimage ist verschlüsselt, wird blockweise mit der Gegenstelle synchronisiert
- Kernel lädt initrd
- initrd liest die Smartcard und entschlüsselt das diskkeyfile für cryptsetup
- das entschlüsselte diskimage wird gemountet und hineingechrootet
- init
- diskimage ist verschlüsselt, wird blockweise mit der Gegenstelle synchronisiert
for number of blocks: differs = True if remote has block: differs = compare local and remote block by hash retries = 0 while differs and retries < 4: upload local block differs = compare local and remote block by hash retries += 1