2014-03-24 56 views
0

我有16臺服務器在一年內停止運行並從那裏卸下機架,所有服務器都使用全盤加密(cryptsetup)。我有一個鍵列表,所有鍵都是英國鍵盤上每個字符的最少48位。cryptsetup離線攻擊與已知鍵的列表可能嗎?

我的問題是,我不知道哪個鍵是哪個服務器,由於密鑰長度和3次嘗試,然後重新啓動策略,它需要很長時間才能確定哪個鍵可以解鎖哪個服務器因爲所有名爲服務器的標籤都已被刪除。

是否有可能從每個服務器轉儲散列,然後使用我擁有的密鑰列表對散列執行脫機攻擊。這將爲我節省很多時間和精力,並且看起來像是一種更簡單的執行操作的方式。

回答

0

如果您可以刪除磁盤並將它們添加到其他系統,則可以LUKS裝入磁盤而不重新啓動,從而獲得儘可能多的嘗試。

+0

感謝您的支持。我已經手動完成它,這需要花費幾天的時間,因爲其中一臺服務器的鍵盤映射被設置爲美國而不是英國,這花了一段時間才弄清楚至少要說!我相信這將在未來幫助某個人,但我相信這是可以編寫腳本的。雖然我懷疑很多人會使用48位密鑰;) – jbarlow

+0

有關如何編寫腳本的啓示,請參閱:http://stackoverflow.com/questions/19713918/how-to-load-luks-passphrase-from-usb-falling -Back到鍵盤/ 23451824#23451824 –