Jump to content

Шифрование на уровне файловой системы

Шифрование на уровне файловой системы , часто называемое шифрованием на основе файлов , FBE или шифрованием файлов/папок , представляет собой форму шифрования диска , при которой отдельные файлы или каталоги шифруются самой файловой системой .

В этом отличие от полного шифрования диска , при котором шифруется весь раздел или диск, на котором находится файловая система.

Типы шифрования на уровне файловой системы включают в себя:

  • использование «наращиваемой» криптографической файловой системы, расположенной поверх основной файловой системы.
  • единая файловая система общего назначения с шифрованием

Преимущества шифрования на уровне файловой системы включают в себя:

Файловые системы общего назначения с шифрованием

[ редактировать ]

В отличие от криптографических файловых систем или полнодискового шифрования , файловые системы общего назначения, включающие шифрование на уровне файловой системы, обычно не шифруют метаданные файловой системы , такие как структура каталогов, имена файлов, размеры или временные метки модификации. Это может быть проблематично, если сами метаданные необходимо сохранять конфиденциальными. Другими словами, если файлы хранятся с идентифицирующими именами, любой, кто имеет доступ к физическому диску, может знать, какие документы хранятся на диске, но не их содержимое.

Единственным исключением является поддержка шифрования, добавляемая в файловую систему ZFS . Метаданные файловой системы, такие как имена файлов, право собственности, списки ACL и расширенные атрибуты, хранятся на диске в зашифрованном виде. Метаданные ZFS, относящиеся к пулу носителей, хранятся в виде открытого текста , поэтому можно определить, сколько файловых систем (наборов данных) доступно в пуле, в том числе какие из них зашифрованы. Содержимое сохраненных файлов и каталогов остается зашифрованным.

Еще одним исключением является замена CryFS на EncFS .

Криптографические файловые системы

[ редактировать ]

Криптографические файловые системы — это специализированные (не общего назначения) файловые системы, специально разработанные с учетом шифрования и безопасности. Обычно они шифруют все содержащиеся в них данные, включая метаданные. Вместо реализации дискового формата и собственного распределения блоков эти файловые системы часто располагаются поверх существующих файловых систем, например, в каталоге хост-файловой системы. Многие такие файловые системы также предлагают расширенные функции, такие как отказоустойчивое шифрование только для чтения , криптографически безопасные разрешения файловой системы и различные представления структуры каталогов в зависимости от ключа или пользователя...

части существующей файловой системы Одним из вариантов использования криптографической файловой системы является синхронизация с « облачным хранилищем ». В таких случаях криптографическая файловая система может быть «наложена» сверху, чтобы защитить конфиденциальность данных.

См. также

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: bd4499c93e2dbce4bee29cd149aca72b__1716045660
URL1:https://arc.ask3.ru/arc/aa/bd/2b/bd4499c93e2dbce4bee29cd149aca72b.html
Заголовок, (Title) документа по адресу, URL1:
Filesystem-level encryption - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)