| F2FSCRYPT(8) | System Manager's Manual | F2FSCRYPT(8) |
نام (NAME)
f2fscrypt - ابزار رمزگذاری سیستمفایل f2fs
خلاصه دستور (SYNOPSIS)
f2fscrypt add_key -S [ -k keyring ] [-v]
[-q] [ path ... ]
f2fscrypt new_session
f2fscrypt get_policy path ...
f2fscrypt set_policy policy path ...
توضیحات (DESCRIPTION)
f2fscrypt مدیریت رمزگذاری را برای سیستمهای فایل f2fs انجام میدهد.
دستورات (COMMANDS)
- f2fscrypt add_key -S [ -k keyring ] [-v] [-q] [ path ... ]
- از کاربر یک عبارت عبور (passphrase) درخواست میکند و آن را درون دستهکلید (keyring) مشخصشده قرار میدهد. اگر هیچ دستهکلیدی مشخص نشود، f2fscrypt در صورت وجود از دستهکلید نشست (session keyring) یا در غیر این صورت از دستهکلید نشست کاربر (user session keyring) استفاده خواهد کرد.
- اگر یک یا چند مسیر دایرکتوری مشخص شده باشد، f2fscrypt تلاش خواهد کرد تا سیاست (policy) آن دایرکتوریها را برای استفاده از کلیدی که بهتازگی توسط کاربر وارد شده است تنظیم کند.
- f2fscrypt get_policy path ...
- سیاست مربوط به دایرکتوریهای مشخصشده در خط فرمان را چاپ میکند.
- f2fscrypt new_session
- به فرآیند فراخواننده (معمولاً یک شل) یک دستهکلید نشست جدید اختصاص میدهد و دستهکلید نشست قدیمی آن را دور میاندازد.
- f2fscrypt set_policy policy path ...
- سیاست را برای دایرکتوریهای مشخصشده در خط فرمان تنظیم میکند. برای تنظیم سیاست، تمام دایرکتوریها باید خالی باشند؛ اگر دایرکتوری از قبل دارای سیاستی تعیینشده باشد، f2fscrypt تطابق داشتن آن سیاست با مقدار مشخصشده را اعتبارسنجی میکند. یک سیاست، یک شناسه کلید رمزگذاری شامل ۱۶ نویسه هگزادسیمال است.
نکات (NOTES)
دایرکتوری مقصد باید خالی باشد.
مثالها (EXAMPLES)
قالببندی یک سیستمفایل f2fs که از رمزگذاری پشتیبانی میکند.
# mkfs.f2fs -O encrypt /dev/sdxx # mount /dev/sdxx /encrypted/ # mkdir /encrypted/dir
ابتدا کلید را با استفاده از یک سالت ساده درون دستهکلید ایجاد کنید (یا یک سالت تصادفی تولید نمایید). سپس از آن برای تنظیم سیاست دایرکتوری مورد نظر جهت رمزگذاری استفاده کنید.
# f2fscrypt add_key -S 0x1234 Enter passphrase (echo disabled): Added key with descriptor [28e21cc0c4393da1] # f2fscrypt set_policy 28e21cc0c4393da1 /encrypted/dir Key with descriptor [28e21cc0c4393da1] applied to /encrypted/dir. # touch /encrypted/dir/test.txt # ls -l /encrypted/dir/ -rw-r--r--. 1 root root 0 Mar 5 21:41 test.txt
پس از هر بار راهاندازی مجدد، میتوان از همان دستور برای تنظیم کلید جهت رمزگشایی دایرکتوری و زیرشاخههای آن استفاده کرد.
# ls -l /encrypted/dir/ -rw-r--r--. 1 root root 0 Mar 5 21:41 zbx7tsUEMLzh+AUVMkQcnB # f2fscrypt get_policy /encrypted/dir/ /encrypted/dir/: 28e21cc0c4393da1 # f2fscrypt add_key -S 0x1234 Enter passphrase (echo disabled): Added key with descriptor [28e21cc0c4393da1] # ls -l /encrypted/dir/ -rw-r--r--. 1 root root 0 Mar 5 21:41 test.txt
نمایش دستهکلیدهای فرآیند.
# keyctl show
Session Keyring
84022412 --alswrv 0 0 keyring: _ses
204615789 --alswrv 0 65534 \_ keyring: _uid.0
529474961 --alsw-v 0 0 \_ logon: f2fs:28e21cc0c4393da1
نویسندگان (AUTHORS)
نوشتهشده توسط Kinglong Mee <kinglongmee@gmail.com>، برگرفته از e4crypt که توسط Michael Halcrow <mhalcrow@google.com>، Ildar Muslukhov <muslukhovi@gmail.com> و Theodore Ts'o <tytso@mit.edu> نوشته شده است.