You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

LUKS2加密不识别正确密码短语,请求技术支持

LUKS2加密无法识别正确密码短语修复求助

我的密钥已保存在seahorse中,此前一直正常工作,直到进行kernel/apt更新后出现问题,LUKS2加密无法识别正确的密码短语。

我已尝试以下方案,但均未解决问题:

  • 排查LUKS密码短语失效问题
  • 处理LUKS提示"No key available with this passphrase"的相关问题

调试输出

user@ubuntu-23-04:~$ sudo cryptsetup luksOpen --debug /dev/sdb1 home
# cryptsetup 2.6.1 正在处理命令 "cryptsetup luksOpen --debug /dev/sdb1 home"
# 验证open命令的参数。
# 执行open命令。
# 安装SIGINT/SIGTERM信号处理器。
# 解除信号中断阻塞。
# 为加密设备/dev/sdb1分配上下文。
# 尝试以直接IO方式打开并读取设备/dev/sdb1。
# 初始化设备映射器后端库。
# 尝试从设备/dev/sdb1加载任何加密类型。
# 加密后端(OpenSSL 3.0.8 2023年2月7日 [default][legacy])在cryptsetup库版本2.6.1中初始化完成。
# 检测到内核版本:Linux 6.2.0-23-generic x86_64。
# 加载LUKS2头部(修复功能已禁用)。
# 获取设备/dev/sdb1的读锁。
# 打开锁资源文件 /run/cryptsetup/L_8:17
# 验证/dev/sdb1的锁句柄。
# 已获取设备/dev/sdb1的读锁。
# 尝试读取偏移0x0处的主LUKS2头部。
# 打开已锁定的设备/dev/sdb1
# 验证锁定设备的句柄(bdev)
# LUKS2头部版本2,大小16384字节,校验算法sha256。
# 校验和:3dc24e969106171243e1156279ccacd83b2698558da86ae48df187cb12ee70a5(磁盘上)
# 校验和:3dc24e969106171243e1156279ccacd83b2698558da86ae48df187cb12ee70a5(内存中)
# 尝试读取偏移0x4000处的备用LUKS2头部。
# 复用设备/dev/sdb1上已打开的只读文件描述符
# LUKS2头部版本2,大小16384字节,校验算法sha256。
# 校验和:319aaf1f89bb0ae08aa7b83c48e0b791e549c1e49c58eadbea87a7384ac6937f(磁盘上)
# 校验和:319aaf1f89bb0ae08aa7b83c48e0b791e549c1e49c58eadbea87a7384ac6937f(内存中)
# 设备大小500106788864,偏移16777216。
# 释放设备/dev/sdb1的读锁。
# PBKDF算法:argon2id,时间开销2000毫秒(迭代次数0),最大内存占用1048576KB,并行线程数4。
# 使用任意类型的token(-1)激活卷home。
# dm version   [ opencount flush ]   [16384] (*1)
# dm versions   [ opencount flush ]   [16384] (*1)
# 检测到dm-ioctl版本4.47.0。
# 设备映射器后端已启用UDEV支持。
# dm status home  [ opencount noflush ]   [16384] (*1)
无可用的有效token。
# 请求交互式输入密码短语。
输入/dev/sdb1的密码短语:从终端读取密码短语失败。
# 释放加密设备/dev/sdb1的上下文。
# 释放设备映射器后端。
# 关闭/dev/sdb1的只读文件描述符。

内容的提问来源于stack exchange,提问作者SethuIT

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 08:39:59