OPAL SSD crittografia a disco intero e generazione di chiavi

2

Le moderne unità a stato solido spesso supportano lo standard OPAL per la crittografia a disco intero. Se ho capito bene, utilizza una password utente per crittografare una chiave che viene poi utilizzata a sua volta per crittografare il contenuto del disco. Ma la mia domanda è: come viene generata questa chiave di crittografia? Molti attacchi sono possibili se una fonte casuale per questa generazione di chiavi non è veramente casuale. Guardando l'utilità Linux sedutil Riesco a vedere solo i comandi per cambiare una password. Ma quando viene generata la chiave? O come posso forzare la rigenerazione della chiave? Posso fornire la mia chiave in modo da essere sicura che sia stata generata correttamente?

    
posta Mitar 05.11.2017 - 07:20
fonte

0 risposte

Leggi altre domande sui tag