E4CRYPT(8) دستورهای مدیریتی و نگهداری E4CRYPT(8)

e4crypt - ابزار مدیریت رمزنگاری سیستمفایل ext4

e4crypt add_key [ -S ] [ -k دسته_کلید ] [ -v ] [ -q ] [ -p پدینگ ] [ مسیر... ]
e4crypt new_session
e4crypt get_policy مسیر...
e4crypt set_policy [ -p پدینگ ] خطمشی مسیر...

دستور e4crypt مدیریت رمزنگاری در سیستمفایلهای ext4 را فراهم میکند.

از کاربر یک عبارت عبور (passphrase) درخواست کرده و آن را در دسته‌کلید مشخص‌شده درج می‌کند. اگر هیچ دسته‌کلیدی مشخص نشده باشد، e4crypt در صورت وجود از دسته‌کلید نشست (session keyring) و در غیر این صورت از دسته‌کلید نشست کاربر (user session keyring) استفاده خواهد کرد.
آرگومان نمک بسته به مقدار پیشوند آن، به روش‌های گوناگونی تفسیر می‌شود. اگر دو نویسه نخست «s:» باشد، مابقی آرگومان به عنوان یک رشته متنی در نظر گرفته شده و به عنوان مقدار نمک (salt) استفاده می‌شود. اگر دو نویسه نخست «0x» باشد، مابقی آرگومان به عنوان یک رشته هگزادسیمال پردازش شده و به عنوان نمک استفاده خواهد شد. اگر نویسه‌های نخست «f:» باشد، مابقی آرگومان به عنوان نام فایلی که مقدار نمک از آن خوانده می‌شود تفسیر خواهد شد. اگر رشته با نویسه «/» آغاز شود، به طور مشابه به عنوان نام فایل رفتار خواهد شد. در نهایت، اگر آرگومان نمک بتواند به عنوان یک شناسه یکتای جهانی (UUID) معتبر پردازش شود، مقدار UUID به عنوان مقدار نمک به کار می‌رود.
آرگومان دسته_کلید دسته‌کلیدی که کلید باید به آن افزوده شود را مشخص می‌کند.
مقدار پدینگ تعداد بایت‌های فاصله‌گذاری (padding) که برای اهداف مبهم‌سازی به نام پوشه‌ها افزوده می‌شود را مشخص می‌کند. مقادیر معتبر برای پدینگ شامل ۴، ۸، ۱۶، و ۳۲ هستند.
اگر یک یا چند مسیر پوشه مشخص شده باشند، e4crypt تلاش می‌کند تا خط‌مشی آن پوشه‌ها را طوری تنظیم کند که از کلیدی که به تازگی با دستور add_key افزوده شده است استفاده کنند. اگر یک نمک صراحتاً مشخص شده باشد، برای اشتقاق کلید رمزنگاری آن پوشه‌ها به کار می‌رود؛ در غیر این صورت از یک نمک پیش‌فرض مختص پوشه استفاده خواهد شد.
خط‌مشی پوشه‌های مشخص‌شده در خط فرمان را چاپ می‌کند.
به فرایند فراخواننده (معمولاً یک پوسته) یک دسته‌کلید نشست جدید اختصاص می‌دهد و دسته‌کلید نشست قبلی آن را دور می‌اندازد.
خط‌مشی پوشه‌های مشخص‌شده در خط فرمان را تنظیم می‌کند. تمام پوشه‌ها برای تنظیم خط‌مشی باید خالی باشند؛ اگر پوشه از قبل دارای یک خط‌مشی تنظیم‌شده باشد، e4crypt تطابق خط‌مشی موجود با مقدار مشخص‌شده را اعتبارسنجی می‌کند. یک خط‌مشی، یک شناسه کلید رمزنگاری متشکل از ۱۶ نویسه هگزادسیمال است.

نوشته‌شده توسط Michael Halcrow <mhalcrow@google.com>، Ildar Muslukhov <muslukhovi@gmail.com>، و Theodore Ts'o <tytso@mit.edu>.

keyctl(1), mke2fs(8), mount(8).

مه ۲۰۲۵ e2fsprogs