| E4CRYPT(8) | دستورهای مدیریتی و نگهداری | E4CRYPT(8) |
نام (NAME)
e4crypt - ابزار مدیریت رمزنگاری سیستمفایل ext4
خلاصه دستور (SYNOPSIS)
e4crypt add_key [ -S ] [ -k
دسته_کلید ] [
-v ] [ -q ] [ -p
پدینگ ] [
مسیر... ]
e4crypt new_session
e4crypt get_policy مسیر...
e4crypt set_policy [ -p
پدینگ ]
خطمشی
مسیر...
توضیحات (DESCRIPTION)
دستور e4crypt مدیریت رمزنگاری در سیستمفایلهای ext4 را فراهم میکند.
دستورها (COMMANDS)
- e4crypt add_key [ -vq ] [ -S نمک ] [ -k دسته_کلید ] [ -p پدینگ ] [ مسیر... ]
- از کاربر یک عبارت عبور (passphrase) درخواست کرده و آن را در دستهکلید مشخصشده درج میکند. اگر هیچ دستهکلیدی مشخص نشده باشد، e4crypt در صورت وجود از دستهکلید نشست (session keyring) و در غیر این صورت از دستهکلید نشست کاربر (user session keyring) استفاده خواهد کرد.
- آرگومان نمک بسته به مقدار پیشوند آن، به روشهای گوناگونی تفسیر میشود. اگر دو نویسه نخست «s:» باشد، مابقی آرگومان به عنوان یک رشته متنی در نظر گرفته شده و به عنوان مقدار نمک (salt) استفاده میشود. اگر دو نویسه نخست «0x» باشد، مابقی آرگومان به عنوان یک رشته هگزادسیمال پردازش شده و به عنوان نمک استفاده خواهد شد. اگر نویسههای نخست «f:» باشد، مابقی آرگومان به عنوان نام فایلی که مقدار نمک از آن خوانده میشود تفسیر خواهد شد. اگر رشته با نویسه «/» آغاز شود، به طور مشابه به عنوان نام فایل رفتار خواهد شد. در نهایت، اگر آرگومان نمک بتواند به عنوان یک شناسه یکتای جهانی (UUID) معتبر پردازش شود، مقدار UUID به عنوان مقدار نمک به کار میرود.
- آرگومان دسته_کلید دستهکلیدی که کلید باید به آن افزوده شود را مشخص میکند.
- مقدار پدینگ تعداد بایتهای فاصلهگذاری (padding) که برای اهداف مبهمسازی به نام پوشهها افزوده میشود را مشخص میکند. مقادیر معتبر برای پدینگ شامل ۴، ۸، ۱۶، و ۳۲ هستند.
- اگر یک یا چند مسیر پوشه مشخص شده باشند، e4crypt تلاش میکند تا خطمشی آن پوشهها را طوری تنظیم کند که از کلیدی که به تازگی با دستور add_key افزوده شده است استفاده کنند. اگر یک نمک صراحتاً مشخص شده باشد، برای اشتقاق کلید رمزنگاری آن پوشهها به کار میرود؛ در غیر این صورت از یک نمک پیشفرض مختص پوشه استفاده خواهد شد.
- e4crypt get_policy مسیر...
- خطمشی پوشههای مشخصشده در خط فرمان را چاپ میکند.
- e4crypt new_session
- به فرایند فراخواننده (معمولاً یک پوسته) یک دستهکلید نشست جدید اختصاص میدهد و دستهکلید نشست قبلی آن را دور میاندازد.
- e4crypt set_policy [ -p پدینگ ] خطمشی مسیر...
- خطمشی پوشههای مشخصشده در خط فرمان را تنظیم میکند. تمام پوشهها برای تنظیم خطمشی باید خالی باشند؛ اگر پوشه از قبل دارای یک خطمشی تنظیمشده باشد، e4crypt تطابق خطمشی موجود با مقدار مشخصشده را اعتبارسنجی میکند. یک خطمشی، یک شناسه کلید رمزنگاری متشکل از ۱۶ نویسه هگزادسیمال است.
نویسندگان (AUTHORS)
نوشتهشده توسط Michael Halcrow <mhalcrow@google.com>، Ildar Muslukhov <muslukhovi@gmail.com>، و Theodore Ts'o <tytso@mit.edu>.
همچنین ببینید (SEE ALSO)
| مه ۲۰۲۵ | e2fsprogs |