CryptoloopCryptoloop — модуль шифрования устройства хранения в Linux, построенный на базе CryptoAPI, представлен версии 2.5.45 ядра Linux[1]. Начиная с ядер версии 2.6 заменён dm-crypt[англ.] — модулем для device mapper. Cryptoloop может создавать зашифрованную файловую систему внутри раздела или из обычного файла в обычной файловой системе. Как только файл зашифрован, его можно перенести на другое запоминающее устройство. Это достигается с помощью устройства loop — псевдоустройства, которое позволяет установить нормальный файл, как если бы это было физическое устройство. Зашифровывая ввод-вывод для устройства цикла, все данные, к которым осуществляется доступ, сначала должны быть дешифрованы перед прохождением через обычную файловую систему; так же и в обратном порядке, любые сохраненные данные будут зашифрованы. Cryptoloop уязвим для атак[англ.] с водяными знаками[2], что позволяет определить наличие данных с водяными знаками в зашифрованной файловой системе:
При этом преемник cryptoloop — dm-crypt — при корректном использовании менее уязвим для этого типа атаки[4]. Примечания
Литература
Ссылки
|
Portal di Ensiklopedia Dunia