Chiffrement de la Master Key de Cryptsetup à l'aide d'une PKI : pourquoi et comment ?
1 : PRIVATICS
(Inria Grenoble Rhône-Alpes / CITI Insa de Lyon)
-
Site web
* : Auteur correspondant
INRIA
Inovallée Montbonnot 655 avenue de l'Europe 38 334 Saint Ismier Cedex -
France
Le but de ce travail est de montrer comment on peut modifier l'outil cryptsetup afin de protéger la clé principale
appelée Data Encryption Key (DEK) ou Master Key (MK). Cryptsetup permet de réaliser un chiffrement de conteneur avec une
gestion des clés de chiffrement basée sur une surcouche Linux Unified Key Setup (LUKS).