我正在使用全盘加密(在LUKS之上为LVM)的Ubuntu 13.04。
我想将其合并luksSuspend
到暂挂过程中(并在以后使用luksResume
),这样我就可以暂挂到RAM而无需在内存中保留密钥材料并且无需锁定根。
到目前为止,我一直在尝试为Arch Linux移植一个脚本,至今为止没有成功:坦白地说,我不知道自己在做什么……我花了7个小时...
谁能帮我移植(或从头开始创建类似的东西)?或者,至少,有人能指出我有关如何将内容挂接到挂起过程以及如何确保必要的二进制文件和脚本(例如cryptsetup)可用的文档,即使已阻止所有IO根(通过luksSuspend
)。
关于如何保持必要的二进制文件和脚本可用于简历,该另一篇博客文章(也适用于Arch)将其复制到/boot
;但是,我想在Vianney前面提到的脚本中使用更多的内容,因为这种方法在这方面似乎更优雅。
pm-suspend
看来我快到了。但是,我发现echo -n "mem" > /sys/power/state
冻结根文件fs ()之后不能仅仅暂停系统()cryptsetup luksSuspend ...
,因为这仍然需要一些I / O ...