Cryptoloop
Cryptoloop — модуль шифрования устройства хранения в Linux, построенный на базе CryptoAPI, представлен версии 2.5.45 ядра Linux[1]. Начиная с ядер версии 2.6 заменён dm-crypt[англ.] — модулем для device mapper.
Cryptoloop может создавать зашифрованную файловую систему внутри раздела или из обычного файла в обычной файловой системе. Как только файл зашифрован, его можно перенести на другое запоминающее устройство. Это достигается с помощью устройства loop — псевдоустройства, которое позволяет установить нормальный файл, как если бы это было физическое устройство. Зашифровывая ввод-вывод для устройства цикла, все данные, к которым осуществляется доступ, сначала должны быть дешифрованы перед прохождением через обычную файловую систему; так же и в обратном порядке, любые сохраненные данные будут зашифрованы.
Cryptoloop уязвим для атак[англ.] с водяными знаками[2], что позволяет определить наличие данных с водяными знаками в зашифрованной файловой системе:
Эта атака использует слабость в IV вычислении и знание того, как файловые системы размещают файлы на диске. Эта атака работает с файловыми системами с мягким размером блока 1024 или более. По крайней мере, ext2, ext3, ReiserFS и minix обладают таким свойством. Эта атака позволяет обнаружить наличие специально созданных файлов с водяными знаками. Файлы с водяными знаками содержат специальные битовые шаблоны, которые можно обнаружить без расшифровки[3].
При этом преемник cryptoloop — dm-crypt — при корректном использовании менее уязвим для этого типа атаки[4].
Примечания
- ↑ Kernel development LWN.net Архивная копия от 11 марта 2017 на Wayback Machine LWN.net
- ↑ Linux Cryptoloop Watermark Exploit. Дата обращения: 4 июня 2017. Архивировано 10 июля 2006 года.
- ↑ Saarinen, Markku-Juhani O. 'Re: Oopsing cryptoapi (or loop device?) on 2.6.*' - MARC (19 февраля 2004). Дата обращения: 4 июня 2017. Архивировано 16 ноября 2018 года.
- ↑ why mainline cryptoloop should not be used. Дата обращения: 4 июня 2017. Архивировано 17 сентября 2015 года.
Литература
- J. Morris. The Linux kernel cryptographic API // Linux Journal. — № 108 (April 2003).
Ссылки
- Cryptoloop HOWTO (англ.)
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.