From 5333f518a712e5ee5bcb23a02dc6b30bf5a6c78c Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Fri, 20 Aug 2021 14:28:00 +0300 Subject: [PATCH] =?utf8?q?Adiantum=20=D1=80=D0=B5=D0=B6=D0=B8=D0=BC=20?= =?utf8?q?=D1=88=D0=B8=D1=84=D1=80=D0=BE=D0=B2=D0=B0=D0=BD=D0=B8=D1=8F?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://security.googleblog.com/2019/02/introducing-adiantum-encryption-for.html https://lwn.net/Articles/768416/ https://eprint.iacr.org/2018/720.pdf Узнал тут про существование Adiantum режима полнодискового шифрования. Есть компьютер без аппаратного AES ускорения -- поэтому хочется использовать Salsa/ChaCha шифр. Увидел что в cryptsetup есть какой-то xchacha20,aes-adiantum-plain64 режим/шифр. Просто "chacha20" не позволяет сделать, без указания poly1305, который уже включит хранение аутентифицирующей информации на диске. Adiantum для ChaCha это как XTS для блочных шифров: превращает этот потоковый шифр в tweakable. Выглядит достойно, использует уже известные схемы построения. -- 2.48.1