cryptsetup status 로 암호화 상태 검사
이 마지막 단계에서는 cryptsetup 명령을 사용하여 활성 암호화된 장치에 대한 자세한 상태 정보를 얻습니다. cryptsetup 유틸리티는 LUKS 를 사용하여 암호화된 디스크 장치를 설정하고 관리하는 데 사용되는 명령줄 도구입니다.
해독된 장치의 이름 뒤에 status 옵션을 사용합니다. 1 단계의 lsblk -f 출력에서 해독된 장치 이름을 sda3_crypt로 식별했습니다.
터미널에 다음 명령을 입력하고 Enter 키를 누릅니다.
sudo cryptsetup status sda3_crypt
다음과 유사한 암호화된 장치에 대한 자세한 출력을 볼 수 있습니다.
/dev/mapper/sda3_crypt is active.
type: LUKS2
cipher: aes-xts-plain64
keysize: 512 bits
key location: keyring
device: /dev/sda3
sector size: 512
offset: 16384 sectors
size: <size in sectors> sectors
mode: read/write
flags: discards
출력에서 몇 가지 주요 정보를 살펴보겠습니다.
type: LUKS2: 암호화 유형이 LUKS 버전 2 임을 확인합니다.
cipher: aes-xts-plain64: 사용된 암호화 알고리즘 및 모드 (XTS 모드의 AES) 를 보여줍니다.
keysize: 512 bits: 암호화 키의 크기를 나타냅니다.
device: /dev/sda3: 기본 암호화된 파티션을 지정합니다.
flags: discards: /etc/crypttab에서 본 것과 일치하는 discards 옵션 (TRIM 지원) 이 활성화되었음을 확인합니다.
cryptsetup status 명령은 활성 LUKS 장치에 대한 암호화 매개변수에 대한 포괄적인 보기를 제공하며, 이는 암호화 설정을 확인하는 데 매우 유용합니다.
이제 lsblk, cat, cryptsetup을 사용하여 Linux 시스템에서 암호화된 파티션을 식별하고 검사하는 데 성공했습니다.
Lab 을 완료하려면 계속을 클릭하십시오.