F2FSCRYPT(8) System Manager's Manual F2FSCRYPT(8)

f2fscrypt - ابزار رمزگذاری سیستم‌فایل f2fs

f2fscrypt add_key -S [ -k keyring ] [-v] [-q] [ path ... ]
f2fscrypt new_session
f2fscrypt get_policy path ...
f2fscrypt set_policy policy path ...

f2fscrypt مدیریت رمزگذاری را برای سیستم‌های فایل f2fs انجام می‌دهد.

از کاربر یک عبارت عبور (passphrase) درخواست می‌کند و آن را درون دسته‌کلید (keyring) مشخص‌شده قرار می‌دهد. اگر هیچ دسته‌کلیدی مشخص نشود، f2fscrypt در صورت وجود از دسته‌کلید نشست (session keyring) یا در غیر این صورت از دسته‌کلید نشست کاربر (user session keyring) استفاده خواهد کرد.
اگر یک یا چند مسیر دایرکتوری مشخص شده باشد، f2fscrypt تلاش خواهد کرد تا سیاست (policy) آن دایرکتوری‌ها را برای استفاده از کلیدی که به‌تازگی توسط کاربر وارد شده است تنظیم کند.
سیاست مربوط به دایرکتوری‌های مشخص‌شده در خط فرمان را چاپ می‌کند.
به فرآیند فراخواننده (معمولاً یک شل) یک دسته‌کلید نشست جدید اختصاص می‌دهد و دسته‌کلید نشست قدیمی آن را دور می‌اندازد.
سیاست را برای دایرکتوری‌های مشخص‌شده در خط فرمان تنظیم می‌کند. برای تنظیم سیاست، تمام دایرکتوری‌ها باید خالی باشند؛ اگر دایرکتوری از قبل دارای سیاستی تعیین‌شده باشد، f2fscrypt تطابق داشتن آن سیاست با مقدار مشخص‌شده را اعتبارسنجی می‌کند. یک سیاست، یک شناسه کلید رمزگذاری شامل ۱۶ نویسه هگزادسیمال است.

دایرکتوری مقصد باید خالی باشد.

قالب‌بندی یک سیستم‌فایل f2fs که از رمزگذاری پشتیبانی می‌کند.

# mkfs.f2fs -O encrypt /dev/sdxx
# mount /dev/sdxx /encrypted/
# mkdir /encrypted/dir

ابتدا کلید را با استفاده از یک سالت ساده درون دسته‌کلید ایجاد کنید (یا یک سالت تصادفی تولید نمایید). سپس از آن برای تنظیم سیاست دایرکتوری مورد نظر جهت رمزگذاری استفاده کنید.

# f2fscrypt add_key -S 0x1234
  Enter passphrase (echo disabled):
  Added key with descriptor [28e21cc0c4393da1]
# f2fscrypt set_policy 28e21cc0c4393da1 /encrypted/dir
  Key with descriptor [28e21cc0c4393da1] applied to /encrypted/dir.
# touch /encrypted/dir/test.txt
# ls -l /encrypted/dir/
  -rw-r--r--. 1 root root 0 Mar  5 21:41 test.txt

پس از هر بار راه‌اندازی مجدد، می‌توان از همان دستور برای تنظیم کلید جهت رمزگشایی دایرکتوری و زیرشاخه‌های آن استفاده کرد.

# ls -l /encrypted/dir/
  -rw-r--r--. 1 root root 0 Mar  5 21:41 zbx7tsUEMLzh+AUVMkQcnB
# f2fscrypt get_policy /encrypted/dir/
  /encrypted/dir/: 28e21cc0c4393da1
# f2fscrypt add_key -S 0x1234
  Enter passphrase (echo disabled):
  Added key with descriptor [28e21cc0c4393da1]
# ls -l /encrypted/dir/
  -rw-r--r--. 1 root root 0 Mar  5 21:41 test.txt

نمایش دسته‌کلیدهای فرآیند.

# keyctl show
  Session Keyring
    84022412 --alswrv      0     0  keyring: _ses
   204615789 --alswrv      0 65534   \_ keyring: _uid.0
   529474961 --alsw-v      0     0   \_ logon: f2fs:28e21cc0c4393da1

نوشته‌شده توسط Kinglong Mee <kinglongmee@gmail.com>، برگرفته از e4crypt که توسط Michael Halcrow <mhalcrow@google.com>، Ildar Muslukhov <muslukhovi@gmail.com> و Theodore Ts'o <tytso@mit.edu> نوشته شده است.

keyctl(1), mkfs.f2fs(8), mount(8).