'\" t .\" Title: integritysetup .\" Author: [see the "AUTHOR(S)" section] .\" Generator: Asciidoctor 2.0.23 .\" Date: مه ۲۰۲۵ .\" Manual: دستورهای مدیریتی و نگهداری .\" Source: cryptsetup 2.7.5 .\" Language: Persian .\" .TH "INTEGRITYSETUP" "8" "مه ۲۰۲۵" "cryptsetup 2.7.5" "دستورهای مدیریتی و نگهداری" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" integritysetup \- مدیریت دستگاههای یکپارچگی داده dm-integrity .SH "خلاصه دستور (SYNOPSIS)" \fBintegritysetup\fP [<\fIگزینهها\fP>] <\fIعملکرد\fP> [<\fIآرگومانهای عملکرد\fP>]\fP .SH "توضیحات (DESCRIPTION)" ابزار مدیریت و پیکربندی دستگاههای ماژول هسته dm-integrity جهت احراز اصالت و بررسی یکپارچگی بلوکهای داده. .sp مقصد یکپارچگی نگاشت‌کننده دستگاه (device\-mapper integrity target) امکان بررسی شفاف یکپارچگی خواندن/نوشتن دستگاه‌های بلوکی را فراهم می‌کند. مقصد dm\-integrity یک فیلد یکپارچگی داده اضافی به ازای هر سکتور شبیه‌سازی می‌کند. می‌توانید از این فیلد اضافی به طور مستقیم با ابزار integritysetup یا به طور غیرمستقیم (برای رمزنگاری احراز اصالت‌شده) از طریق cryptsetup استفاده کنید. .SH "عملکردهای پایه (BASIC ACTIONS)" .sp ابزار integritysetup از عملیات زیر پشتیبانی می‌کند: .SS "قالب‌بندی (FORMAT)" .sp \fBformat \fP .sp دستگاه را قالب‌بندی می‌کند (فضای مورد نیاز و ابربلوک dm\-integrity را محاسبه کرده و دستگاه را پاک‌سازی می‌کند). .sp \fB<گزینه‌ها>\fP می‌توانند [\-\-data\-device, \-\-batch\-mode, \-\-no\-wipe, \-\-journal\-size, \-\-interleave\-sectors, \-\-tag\-size, \-\-integrity, \-\-integrity\-key\-size, \-\-integrity\-key\-file, \-\-sector\-size, \-\-progress\-frequency, \-\-progress\-json] باشند. .SS "باز کردن (OPEN)" .sp \fBopen \fP .br create (\fBنحو منسوخ‌شده\fP) .sp یک نگاشت با نام با تکیه بر دستگاه باز می‌کند. .sp اگر الگوریتم یکپارچگی دستگاه غیرپیش‌فرض باشد، باید الگوریتم با گزینه \fB\-\-integrity\fP مشخص شود. این مورد از روی دستگاه تشخیص داده نخواهد شد. .sp \fB<گزینه‌ها>\fP می‌توانند [\-\-data\-device, \-\-batch\-mode, \-\-journal\-watermark, \-\-journal\-commit\-time, \-\-buffer\-sectors, \-\-integrity, \-\-integrity\-key\-size, \-\-integrity\-key\-file, \-\-integrity\-no\-journal, \-\-integrity\-recalculate, \-\-integrity\-recalculate\-reset, \-\-integrity\-recovery\-mode, \-\-allow\-discards] باشند. .SS "بستن (CLOSE)" .sp \fBclose \fP .br remove (\fBنحو منسوخ‌شده\fP) .sp نگاشت موجود را حذف می‌کند. .sp \fB<گزینه‌ها>\fP می‌توانند [\-\-deferred] یا [\-\-cancel\-deferred] باشند. .SS "وضعیت (STATUS)" .sp \fBstatus \fP .sp وضعیت نگاشت یکپارچگی فعال را گزارش می‌دهد. .SS "تخلیه اطلاعات (DUMP)" .sp \fBdump \fP .sp پارامترها را از ابربلوک ذخیره‌شده روی دیسک گزارش می‌دهد. .SS "تغییر اندازه (RESIZE)" .sp \fBresize \fP .sp اندازه یک نگاشت فعال را تغییر می‌دهد. .sp اگر \-\-size (به سکتورهای ۵۱۲ بایتی) یا \-\-device\-size مشخص نشده باشد، اندازه از دستگاه زیرین محاسبه می‌شود. پس از تغییر اندازه، پرچم \fBrecalculating\fP تنظیم می‌شود. اگر پرچم \-\-wipe تنظیم شده باشد و اندازه دستگاه افزایش یابد، بخش تازه افزوده‌شده پاک‌سازی (wipe) خواهد شد. .sp افزایش اندازه حجم‌های یکپارچگی از نسخه ۵.۷ هسته لینوکس در دسترس است، کاهش اندازه باید روی هسته‌های قدیمی‌تر نیز کار کند. .sp \fB<گزینه‌ها>\fP می‌توانند [\-\-size, \-\-device\-size, \-\-wipe] باشند. .SH "گزینه‌ها (OPTIONS)" .sp \fB\-\-allow\-discards\fP .RS 4 اجازه استفاده از درخواست‌های دورریز (discard / TRIM) را برای دستگاه می‌دهد. این گزینه از نسخه ۵.۷ هسته لینوکس در دسترس است. .RE .sp \fB\-\-batch\-mode, \-q\fP .RS 4 عدم درخواست تاییدیه (حالت دسته‌ای و غیرتعاملی). .RE .sp \fB\-\-bitmap\-flush\-time MS\fP .RS 4 زمان تخلیه نگاشت بیتی (bitmap) به میلی‌ثانیه. .sp \fBهشدار:\fP در صورت خرابی ناگهانی سیستم (crash)، اگر ژورنال غیرفعال باشد این احتمال وجود دارد که داده‌ها و برچسب یکپارچگی با یکدیگر مطابقت نداشته باشند. .RE .sp \fB\-\-bitmap\-sectors\-per\-bit SECTORS\fP .RS 4 تعداد سکتورهای ۵۱۲ بایتی به ازای هر بیت نگاشت بیتی؛ این مقدار باید توانی از دو باشد. .RE .sp \fB\-\-buffer\-sectors SECTORS\fP .RS 4 تعداد سکتورها در یک بافر. .sp دسترسی به ناحیه برچسب با استفاده از بافرها انجام می‌شود؛ اندازه بزرگ‌تر بافر بدین معناست که اندازه ورودی/خروجی (I/O) بزرگ‌تر خواهد بود، اما ممکن است تعداد درخواست‌های ورودی/خروجی کمتری صادر شود. .RE .sp \fB\-\-cancel\-deferred\fP .RS 4 حذف معوق پیکربندی‌شده قبلی دستگاه را در دستور \fBclose\fP لغو می‌کند. .RE .sp \fB\-\-data\-device \fP .RS 4 یک دستگاه داده جداگانه را مشخص می‌کند که حاوی داده‌های موجود است. در این حالت شامل برچسب‌های یکپارچگی محاسبه‌شده و ژورنال برای داده‌های روی خواهد بود. .sp \fBنکته:\fP برای پاک‌سازی نشدن دستگاه داده پس از قالب‌بندی اولیه، گزینه \-\-no\-wipe را نیز مشخص کرده و با \-\-integrity\-recalculate فعال کنید تا برچسب‌های یکپارچگی به طور خودکار محاسبه مجدد شوند. .RE .sp \fB\-\-debug\fP .RS 4 اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه با پیشوند \fB#\fP همراه هستند. .RE .sp \fB\-\-deferred\fP .RS 4 حذف دستگاه را در دستور \fBclose\fP تا زمانی که آخرین کاربر آن را ببندد به تعویق می‌اندازد. .RE .sp \fB\-\-help, \-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیش‌فرض. .RE .sp \fB\-\-integrity, \-I ALGORITHM\fP .RS 4 استفاده از محاسبه یکپارچگی داخلی (حالت مستقل). الگوریتم یکپارچگی می‌تواند CRC (مانند crc32c/crc32)، تابع هش غیررمزنگاری (xxhash64) یا تابع هش (sha1, sha256) باشد. .sp برای HMAC (مانند hmac\-sha256) باید یک کلید یکپارچگی و اندازه آن را نیز مشخص کنید. .RE .sp \fB\-\-integrity\-bitmap\-mode, \-B\fP .RS 4 استفاده از حالت نگاشت بیتی جایگزین (در دسترس از هسته ۵.۲ لینوکس) که در آن dm\-integrity به جای ژورنال از نگاشت بیتی استفاده می‌کند. اگر بیتی در نگاشت بیتی ۱ باشد، داده‌ها و برچسب‌های یکپارچگی ناحیه متناظر همگام‌سازی نشده‌اند \- در صورت خرابی ناگهانی سیستم، نواحی همگام‌نشده دوباره محاسبه خواهند شد. حالت نگاشت بیتی سریع‌تر از حالت ژورنال است، زیرا داده‌ها دو بار نوشته نمی‌شوند، اما قابلیت اطمینان کمتری دارد، زیرا اگر خرابی داده‌ها هنگام کرش سیستم رخ دهد، ممکن است تشخیص داده نشود. .RE .sp \fB\-\-integrity\-key\-file FILE\fP .RS 4 فایل حاوی کلید یکپارچگی. .RE .sp \fB\-\-integrity\-key\-size BYTES\fP .RS 4 اندازه کلید یکپارچگی داده‌ها. حداکثر ۴۰۹۶ بایت است. .RE .sp \fB\-\-integrity\-no\-journal, \-D\fP .RS 4 غیرفعال کردن ژورنال برای دستگاه یکپارچگی. .RE .sp \fB\-\-integrity\-recalculate\fP .RS 4 محاسبه مجدد خودکار برچسب‌های یکپارچگی در هسته هنگام فعال‌سازی. دستگاه می‌تواند در طول محاسبه مجدد خودکار یکپارچگی استفاده شود اما تنها پس از پایان عملیات پس‌زمینه به طور کامل از نظر یکپارچگی محافظت می‌شود. این گزینه از نسخه ۴.۱۹ هسته لینوکس در دسترس است. .RE .sp \fB\-\-integrity\-recalculate\-reset\fP .RS 4 شروع مجدد محاسبه از ابتدای دستگاه. این گزینه می‌تواند برای تغییر تابع چک‌سام یکپارچگی استفاده شود. توجه داشته باشید که این گزینه طول برچسب را تغییر نمی‌دهد. این گزینه از نسخه ۵.۱۳ هسته لینوکس در دسترس است. .RE .sp \fB\-\-integrity\-recovery\-mode, \-R\fP .RS 4 حالت بازیابی (بدون ژورنال، بدون بررسی برچسب). .RE .sp \fB\-\-interleave\-sectors SECTORS\fP .RS 4 تعداد سکتورهای درهم‌تنیده (interleaved). .RE .sp \fB\-\-journal\-commit\-time MS\fP .RS 4 زمان ثبت (commit) به میلی‌ثانیه. با سپری شدن این زمان (و در صورتی که عملیات تخلیه صریحی صادر نشده باشد)، ژورنال نوشته می‌شود. .RE .sp \fB\-\-journal\-crypt ALGORITHM\fP .RS 4 الگوریتم رمزنگاری برای ناحیه داده‌های ژورنال. می‌توانید از یک رمزگذاری بلوکی مانند cbc\-aes یا یک رمزگذاری جریانی، برای مثال chacha20 یا ctr\-aes در اینجا استفاده کنید. .sp \fBنکته:\fP گزینه‌های رمزنگاری ژورنال تنها برای آزمایش در نظر گرفته شده‌اند. استفاده از رمزنگاری ژورنال بدون رمزنگاری خود داده‌ها بی‌معناست. .RE .sp \fB\-\-journal\-crypt\-key\-file FILE\fP .RS 4 فایل حاوی کلید رمزنگاری ژورنال. .RE .sp \fB\-\-journal\-crypt\-key\-size BYTES\fP .RS 4 اندازه کلید رمزنگاری ژورنال. حداکثر ۴۰۹۶ بایت است. .RE .sp \fB\-\-journal\-integrity ALGORITHM\fP .RS 4 الگوریتم یکپارچگی برای ناحیه ژورنال. برای مشخصات دقیق به گزینه \-\-integrity مراجعه کنید. .RE .sp \fB\-\-journal\-integrity\-key\-file FILE\fP .RS 4 فایل حاوی کلید یکپارچگی ژورنال. .RE .sp \fB\-\-journal\-integrity\-key\-size BYTES\fP .RS 4 اندازه کلید یکپارچگی ژورنال. حداکثر ۴۰۹۶ بایت است. .RE .sp \fB\-\-journal\-size, \-j BYTES\fP .RS 4 اندازه ژورنال. .RE .sp \fB\-\-journal\-watermark PERCENT\fP .RS 4 حد آستانه ژورنال به درصد. هنگامی که اندازه ژورنال از این حد فراتر رود، تخلیه ژورنال آغاز خواهد شد. .RE .sp \fB\-\-no\-wipe\fP .RS 4 دستگاه را پس از قالب‌بندی پاک‌سازی (wipe) نکنید. دستگاهی که در ابتدا پاک‌سازی نشده باشد حاوی چک‌سام‌های نامعتبر خواهد بود. .RE .sp \fB\-\-progress\-frequency \fP .RS 4 چاپ یک خط جداگانه در هر ثانیه همراه با پیشرفت پاک‌سازی. .RE .sp \fB\-\-progress\-json\fP .RS 4 داده‌های پیشرفت پاک‌سازی را در قالب json چاپ می‌کند که عمدتاً برای پردازش ماشینی مناسب است. این گزینه هر نیم ثانیه (یا بر اساس مقدار \-\-progress\-frequency) یک خط جداگانه چاپ می‌کند. خروجی JSON در طول پیشرفت پاک‌سازی به صورت زیر است (با این تفاوت که به صورت تک‌خط فشرده است): .sp .if n .RS 4 .nf .fam C { "device":"/dev/sda",\& // backing device or file "device_bytes":"8192",\& // bytes wiped so far "device_size":"44040192", // total bytes to wipe "speed":"126877696",\& // calculated speed in bytes per second (based on progress so far) "eta_ms":"2520012",\& // estimated time to finish wipe in milliseconds "time_ms":"5561235"\& // total time spent wiping device in milliseconds } .fam .fi .if n .RE .sp نکته در مورد اعداد در خروجی JSON: به دلیل محدودیت‌های تجزیه‌کننده‌های JSON، تمام اعداد به دلیل نیاز به اعداد صحیح ۶۴ بیتی بدون علامت در قالب رشته نمایش داده می‌شوند. .RE .sp \fB\-\-sector\-size, \-s BYTES\fP .RS 4 اندازه سکتور (توانی از دو: ۵۱۲، ۱۰۲۴، ۲۰۴۸، ۴۰۹۶). .RE .sp \fB\-\-tag\-size, \-t BYTES\fP .RS 4 اندازه برچسب یکپارچگی به ازای هر سکتور (در اینجا تابع یکپارچگی برچسب احراز اصالت را ذخیره می‌کند). .sp \fBنکته:\fP اندازه می‌تواند کوچک‌تر از اندازه خروجی تابع هش باشد، که در این صورت فقط بخشی از هش ذخیره خواهد شد. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-verbose, \-v\fP .RS 4 چاپ اطلاعات بیشتر هنگام اجرای دستور. .RE .sp \fB\-\-version, \-V\fP .RS 4 نمایش نسخه برنامه. .RE .sp \fB\-\-wipe\fP .RS 4 ناحیه تازه تخصیص‌یافته را پس از تغییر اندازه به اندازه بزرگ‌تر، پاک‌سازی (wipe) می‌کند. اگر این پرچم تنظیم نشود، چک‌سام‌ها برای داده‌هایی که قبلاً در ناحیه تازه تخصیص‌یافته ذخیره شده بودند محاسبه خواهند شد. .RE .SH "گزینه‌های سازگاری قدیمی (LEGACY COMPATIBILITY OPTIONS)" .sp \fBهشدار:\fP .RS 4 از این گزینه‌ها استفاده نکنید مگر اینکه به سازگاری با یک هسته قدیمی خاص نیاز داشته باشید. .RE .sp \fB\-\-integrity\-legacy\-padding\fP .RS 4 استفاده از پدینگ قدیمی ناکارآمد. .RE .sp \fB\-\-integrity\-legacy\-hmac\fP .RS 4 استفاده از محاسبه قدیمی و دارای نقص HMAC (همچنین از ابربلوک محافظت نمی‌کند). .RE .sp \fB\-\-integrity\-legacy\-recalculate\fP .RS 4 اجازه محاسبه مجدد ناامن حجم‌ها با کلیدهای HMAC (آفست محاسبه مجدد در ابربلوک محافظت نمی‌شود). .RE .SH "کدهای بازگشتی (RETURN CODES)" .sp دستور integritysetup در صورت موفقیت مقدار \fB0\fP و در صورت بروز خطا یک مقدار غیرصفر برمی‌گرداند. .sp کدهای خطا عبارتند از: \fB1\fP پارامترهای نادرست، \fB2\fP عدم دسترسی یا مجوز ناکافی، \fB3\fP کمبود حافظه، \fB4\fP دستگاه نادرست مشخص‌شده، \fB5\fP دستگاه از قبل وجود دارد یا دستگاه مشغول است. .SH "نکات (NOTES)" .sp مقصد dm\-integrity از نسخه ۴.۱۲ هسته لینوکس در دسترس است. .sp قالب‌بندی و فعال‌سازی یک دستگاه یکپارچگی همیشه نیازمند امتیازات مدیر سیستم (کاربر ارشد) است زیرا ابربلوک در مقصد هسته dm\-integrity محاسبه و مدیریت می‌شود. .SH "مثال‌ها (EXAMPLES)" .sp قالب‌بندی دستگاه در حالت مستقل پیش‌فرض (CRC32C): .sp \fBintegritysetup format \fP .sp باز کردن دستگاه با پارامترهای پیش‌فرض: .sp \fBintegritysetup open test\fP .sp قالب‌بندی دستگاه در حالت مستقل برای استفاده با HMAC(SHA256): .sp \fBintegritysetup format \-\-tag\-size 32 \-\-integrity hmac\-sha256 \-\-integrity\-key\-file \-\-integrity\-key\-size \fP .sp باز کردن (فعال‌سازی) دستگاه با HMAC(SHA256) و کلید HMAC موجود در فایل: .sp \fBintegritysetup open test \-\-integrity hmac\-sha256 \-\-integrity\-key\-file \-\-integrity\-key\-size \fP .sp تخلیه اطلاعات ابربلوک dm\-integrity: .sp \fBintegritysetup dump \fP .SH "فرمت روی دیسک DM-INTEGRITY (DM\-INTEGRITY ON\-DISK FORMAT)" .sp مشخصات فرمت روی دیسک در صفحه .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/DMIntegrity" "\fBDMIntegrity\fP" "" در دسترس است. .SH "نویسندگان (AUTHORS)" .sp ابزار integritysetup توسط \c .MTO "gmazyland\(atgmail.com" "Milan Broz" "." نوشته شده است. .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp باگ‌ها را در \c .MTO "cryptsetup\(atlists.linux.dev" "\fBلیست پستی cryptsetup\fP" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "\fBبخش مسائل پروژه\fP" "." گزارش دهید. .sp لطفاً خروجی دستور ناموفق را همراه با گزینه \-\-debug پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "\fBCryptsetup FAQ\fP" "" .sp \fBcryptsetup\fP(8), \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "CRYPTSETUP" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "\fBپروژه cryptsetup\fP" "."