Гели (программное обеспечение)
geli — это блочного устройства на уровне система шифрования дисков , написанная для FreeBSD , представленная в версии 6.0. Он использует дисковую структуру GEOM . Его разработал и реализовал Павел Якуб Давидек. [1]
Детали дизайна
[ редактировать ]geli изначально был написан для защиты данных на компьютере пользователя в ситуациях физической кражи оборудования, запрещая вору доступ к защищенным данным. Со временем ситуация изменилась с появлением дополнительной аутентификации/проверки целостности данных. [2]
geli позволяет ключу состоять из нескольких информационных компонентов (введенная пользователем фраза-пароль, случайные биты из файла и т. д.), допускает до 2 ключей (например, ключ пользователя и ключ компании) [3] и может подключить провайдера со случайным одноразовым ключом. Парольная фраза пользователя усиливается с помощью PKCS#5 . [4]
Отличия от ГБДЭ
[ редактировать ]Утилита geli отличается от gbde тем, что предлагает другие функции и использует другую схему для выполнения криптографической работы. Он поддерживает инфраструктуру шифрования в FreeBSD, обеспечивая аппаратное криптографическое ускорение, если оно доступно, а также поддержку большего количества криптографических алгоритмов (в настоящее время AES , Triple DES , Blowfish и Camellia ) и аутентификацию/проверку целостности данных через MD5 , SHA1 , RIPEMD160 , SHA256 , SHA384 или SHA512 как коды аутентификации хеш-сообщений . [4]
См. также
[ редактировать ]- ГБДЭ
- роскошь
- Шифрование диска
- Программа для шифрования диска
- Сравнение программного обеспечения для шифрования дисков
Ссылки
[ редактировать ]- ^ Лаки Грин. «Шифрование разделов диска» . Руководство по FreeBSD . Проверено 14 июня 2015 г.
- ^ Давидек, Павел Якуб (8 июня 2006 г.). «Аутентификация данных для geli(8), переданных в HEAD» . Проверено 14 июня 2015 г.
- ^ "g_eli.h:255" . Проверено 5 января 2024 г.
- ^ Jump up to: а б «ГЕЛИ(8)» . Справочные страницы FreeBSD . Проверено 14 июня 2015 г.