Примером может служить холодное хранилище резервных копий, которые включают операционную систему с шифрованием диска LUKS. Как я могу узнать, что диск не был подделан, прежде чем ввести парольную фразу LUKS? Я ищу что-то похожее на openssl dgst -sha256 /path/to/file
, но для всего диска (USB-накопитель). Как насчет того же на уровне разделов?
Разделы также доступны как "файлы", так что вы можете использовать те же инструменты :)
openssl dgst -sha256 /dev/mapper/whatever-your-luks-storage-is
Что-то вроде может работать:
dd if=/dev/disk_to_check|sha1sum
Конечно, вы можете изменить алгоритм хеширования на что-то другое (sha256, sha3 ...)