dm-crypt с LUKS - модуль ядра aes

dm-crypt с LUKS - модуль ядра aes

Документация Ubuntuговорит, что модуль ядра aes должен быть включен для использования aes и dm-crypt с LUKS, но когда я запускаю, modprobe aesкак указано в документации, я получаю ERROR: could not insert 'padlock_aes': No such device. Документация рассматривает эту ошибку, говоря, что это может быть признаком того, что моя система "не имеет аппаратного криптографического устройства". Но у меня современный процессор i7 и он grep aes /proc/cpuinfoпоказывает флаг aes.

Если я игнорирую команду модуля ядра и продолжаю с cryptsetup, то все работает правильно. Это даже при игнорировании средства исправления ошибки в документации Ubuntu alias aes aes_generic.

В сравнении. Arch Linuxгидпри выполнении той же задачи не включает этап загрузки модуля ядра (см. раздел «Форматирование разделов LUKS»).

Учитывая, что cryptsetup работает, даже если я игнорирую советы из документации Ubuntu, а в руководстве Arch даже не упоминается то, что написано в документации Ubuntu, у меня складывается впечатление, что, возможно, модуль aes предварительно загружен в более новых ядрах?

Я ожидаю, что у меня будет поддержка aes на аппаратном уровне с имеющимся у меня оборудованием.

решение1

Из руководства Ubuntu, на которое вы ссылались:

Если при загрузке sha256 и aes появляются следующие сообщения об ошибках:

sudo modprobe sha256
WARNING: Error inserting padlock_sha (/lib/modules/2.6.24-21-generic/kernel/drivers/crypto/padlock-sha.ko): No such device

sudo modprobe aes
WARNING: Error inserting padlock_aes (/lib/modules/2.6.24-21-generic/kernel/drivers/crypto/padlock-aes.ko): No such device

это признак того, что в системе нет аппаратного криптографического устройства (источник: Ubuntu Bug #206129)

Обходной путь — добавить следующие строки (используя ваш любимый редактор) в конец /etc/modprobe.d/aliases и повторно запустить команды modprobe для модулей ядра sha256 и aes:

alias sha256 sha256_generic
alias aes aes_generic

При использовании Gnome для монтирования зашифрованных файловых систем не требуется вручную загружать модули ядра.

Смотрите также :https://bugs.launchpad.net/ubuntu/+source/linux/+bug/206129

Связанный контент