完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
是否可以使用带有标记密钥的 cbc(aes)-essiv 加密?
我在做什么? 我在 iMX6UL 上与 CAAM 合作。在测试期间,我在我的主机上准备了三个图像。它们使用相同的对称密钥但使用不同的密码进行加密:
直接使用我的对称密钥(没有 caam-keygen 和 keyctl)安装图像效果很好。因此,我确定图像已正确准备。 但我不确定是否可以将 cbc(aes)-essiv 与标记密钥一起使用?是否支持此方法? 例子: 1. 这是我在准备映像期间在主机上执行 dmsetup 的方式。 dmsetup -v create encrypted-tmp --table \"0 16384 crypt capi:cbc(aes)-essiv:sha256 782DBC901C72F00E8E7A318EC98CF49BB564D5D3723CC0600FDE547DF0E43E4A 0 /dev/loop0 0 1 sector_size:512\" 2. 这就是我在设备上配置 dmsetup 以使用标记密钥的方式: dmsetup -v create encrypted --table \"0 16384 crypt capi:tk(cbc(aes))-essiv:sha256 :52:logon:mountkey: 0 /dev/loop5 0 1 sector_size:512\" 这里我在cbc之前加了tk前缀。并从 keyctl 指定键名。此方法会导致挂载错误。 [ 2833.734136] udevd[2649]: conflicting device node \'/dev/mapper/encrypted\' found, link to \'/dev/dm-5\' will not be created [ 2840.665864] EXT2-fs (dm-5): error: ext2_check_descriptors: Block bitmap for group 0 not in group (block 3863103938)! [ 2840.665889] EXT2-fs (dm-5): group descriptors corrupted 3. 这就是我配置 dmsetup 以直接使用对称密钥的方式: dmsetup -v create encrypted --table \"0 16384 crypt capi:cbc(aes)-essiv:sha256 782DBC901C72F00E8E7A318EC98CF49BB564D5D3723CC0600FDE547DF0E43E4A 0 /dev/loop5 0 1 sector_size:512 在那种情况下,一切正常。 |
|
相关推荐
|
|
只有小组成员才能发言,加入小组>>
1908个成员聚集在这个小组
加入小组我的项目我做主,使用GN+Ninja来完成构建系统(VSCode开发RT106X)
36361 浏览 0 评论
NXP IMX8应用处理器快速入门必备:技巧、使用、设计指南
4398 浏览 0 评论
6054 浏览 1 评论
6765 浏览 0 评论
NXP i.MX6UL开发板(linux系统烧录+规格+硬件+模块移植)使用手册
4214 浏览 0 评论
620浏览 2评论
求助,S32G上Core M启动后如何让Core A在Flash指定位置加载uboot?
615浏览 2评论
ESP32-WROVER-IE + LAN8720以太网,GPIO0电压只有1.6v,无法正常进入spi flash boot模式如何解决?
608浏览 2评论
求分享适用于PN7160 Android的NFC工厂测试应用程序
694浏览 2评论
799浏览 2评论
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2024-11-24 23:23 , Processed in 0.975562 second(s), Total 77, Slave 60 queries .
Powered by 电子发烧友网
© 2015 bbs.elecfans.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191 工商网监 湘ICP备2023018690号