나는 전체 디스크 암호화 (LUKS 상단의 LVM)를 사용하여 Ubuntu 13.04를 사용하고 있습니다.
메모리에 키 자료를 남기지 않고 루트를 잠금 해제하지 않고 RAM을 일시 중단 할 수 있도록 luksSuspend
일시 중단 절차 (및 나중에 사용 luksResume
) 에 통합 하고 싶습니다 .
나는 지난 7 시간 동안 Arch Linux 용 스크립트 를 포팅하려고 노력했지만 지금까지 성공하지 못했습니다. 솔직히 내가하고있는 일을 알지 못합니다 ...
누구든지 이것을 이식하도록 도울 수 있습니까 (또는 처음부터 이와 같은 것을 만들 수 있습니까)? 또는 적어도 누군가가 일시 중단 절차에 물건을 연결하는 방법과 루트에 대한 모든 IO가 (에 의해 luksSuspend
) 차단 된 후에도 필요한 바이너리 및 스크립트 (예 : cryptsetup)를 유지하는 방법에 대한 문서를 알려 주실 수 있습니까?
이력서에 필요한 바이너리 및 스크립트를 유지하는 방법과 관련하여이 다른 블로그 게시물 (Arch의 경우도 해당)을 복사했습니다 /boot
. 그러나 Vianney가 이전에 언급 한 스크립트에서 사용한 줄에 더 많은 것을 사용하고 싶습니다.이 접근법에서는이 접근법이 조금 더 우아해 보이기 때문입니다.
pm-suspend
거의 거기에있는 것처럼 보입니다. 그러나 echo -n "mem" > /sys/power/state
루트 fs ( cryptsetup luksSuspend ...
)를 고정한 후 시스템 ( )을 일시 중단 할 수 없다는 것을 알았습니다. 그 이유는 여전히 i / o가 필요하기 때문입니다.