'\" t .TH "SYSTEMD\-BOOT\-RANDOM\-SEED\&.SERVICE" "8" "" "systemd 261.2" "systemd-boot-random-seed.service" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-boot-random-seed.service, systemd-boot-random-seed \- ذخیره بذر تصادفی در پارتیشن سیستم EFI در زمان خاموشی .SH "خلاصه دستور (SYNOPSIS)" .PP systemd\-boot\-random\-seed\&.service .SH "توضیحات (DESCRIPTION)" .PP سرویس systemd\-boot\-random\-seed\&.service یک سرویس سیستمی است که به‌طور خودکار بذر تصادفی بارگذار بوت ذخیره‌شده در پارتیشن سیستم EFI (موسوم به ESP) را از مخزن آنتروپی هسته لینوکس تازه‌سازی می‌کند\&. بذر تصادفی بارگذار بوت اساساً توسط \fBsystemd-boot\fR(7) از محیط UEFI (یا \fBsystemd-stub\fR(7) در صورتی که اولی استفاده نشود اما دومی استفاده شود) مصرف و به‌روزرسانی شده و به عنوان بذر اولیه RNG به سیستم‌عامل ارسال می‌شود\&. این یک راهکار مؤثر برای اطمینان از بالا آمدن سیستم‌عامل با یک مخزن تصادفی کاملاً مقداردهی‌شده است\&. .PP این سرویس همچنین به‌طور خودکار یک «توکن سیستم» (\*(Aqsystem token\*(Aq) برای ذخیره در یک متغیر EFI در حافظهٔ NVRAM سیستم تولید می‌کند\&. سپس بارگذار بوت می‌تواند بذر تصادفی روی دیسک و توکن سیستم را با استفاده از هش رمزنگاری ترکیب کرده و آن را به عنوان بذر مقداردهی اولیه برای مخزن آنتروپی به سیستم‌عاملی که بوت می‌کند ارسال نماید\&. توجه: بذر تصادفی ذخیره‌شده در ESP در \fIهر\fR راه‌اندازی مجدد تازه‌سازی می‌شود تا اطمینان حاصل شود که بوت‌های متوالی بعدی با بذرهای متفاوتی راه‌اندازی می‌شوند\&. از سوی دیگر، توکن سیستم به‌صورت تصادفی \fIتنها یک‌بار\fR تولید شده و سپس به‌طور دائمی در حافظهٔ متغیرهای EFI سیستم ذخیره می‌شود؛ این کار تضمین می‌کند که استفاده از یک ایمیج دیسک یکسان بر روی چندین سیستم به صورت همزمان، منجر به ایجاد توالی یکسانی از مقادیر بذر بارگذار بوت نخواهد شد\&. .PP واحد systemd\-boot\-random\-seed\&.service دستور \fBbootctl random\-seed\fR را فراخوانی می‌کند که بذر تصادفی را در ESP به‌روزرسانی کرده و چنانچه توکن سیستم هنوز مقداردهی نشده باشد، آن را مقداردهی اولیه می‌نماید\&. این سرویس مشروط به آن است که فقط زمانی اجرا شود که از یک بارگذار بوت پیاده‌سازی‌کنندهٔ \m[blue]\fBرابط بارگذار بوت (Boot Loader Interface)\fR\m[]\&\s-2\u[1]\d\s+2 استفاده شود\&. .PP برای جزئیات بیشتر در مورد دستوری که این سرویس فراخوانی می‌کند، به \fBbootctl\fR(1) مراجعه کنید\&. .PP به رابطهٔ میان systemd\-boot\-random\-seed\&.service و \fBsystemd-random-seed\fR(8) توجه داشته باشید\&. اولی بذر تصادفی مصرف‌شده و به‌روزرسانی‌شده توسط محیط بوت را نگهداری می‌کند (یعنی توسط \fBsystemd-boot\fR(7) یا \fBsystemd-stub\fR(7))، در حالی که دومی بذر تصادفی مصرف‌شده و به‌روزرسانی‌شده توسط خود سیستم‌عامل را نگهداری می‌کند\&. اولی تضمین می‌کند که سیستم‌عامل در همان نخستین مراحل بوت که دسترسی عادی به دیسک هنوز فراهم نیست (یعنی زمانی که بذر تصادفی سیستم‌عامل هنوز قابل بارگیری نیست)، یک مخزن آنتروپی پرشده داشته باشد\&. دومی بسیار دیرتر، پس از فراهم شدن دسترسی قابل نوشتن به دیسک، پردازش می‌شود\&. بنابراین نمی‌توان از آن برای بذردهی مرحلهٔ اولیهٔ بوت استفاده کرد، اما معمولاً کیفیت آنتروپی بسیار بالاتری دارد\&. هر دو فایل در زمان بوت مصرف و به‌روزرسانی می‌شوند، اما در زمان‌های متفاوت\&. به‌طور مشخص: .sp .RS 4 .ie n \{\ \h'-04' 1.\h'+01'\c .\} .el \{\ .sp -1 .IP " 1." 4.2 .\} در حالت UEFI، مؤلفه‌های \fBsystemd-boot\fR(7) یا \fBsystemd-stub\fR(7) بذر تصادفی بارگذار بوت را از ESP بارگیری می‌کنند، آن را با آنتروپی موجود و توکن سیستم هش می‌نمایند و سپس آن را روی دیسک به‌روزرسانی می‌کنند\&. یک بذر مشتق‌شده به هسته ارسال می‌شود که آن را در مخزن آنتروپی خود می‌نویسد\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 2.\h'+01'\c .\} .el \{\ .sp -1 .IP " 2." 4.2 .\} در فضای کاربری، سرویس systemd\-random\-seed\&.service بذر تصادفی سیستم‌عامل را بارگیری کرده، آن را در مخزن آنتروپی هسته می‌نویسد و سپس با مقدار جدیدی که از مخزن آنتروپی هسته مشتق شده است، آن را روی دیسک به‌روزرسانی می‌کند\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 3.\h'+01'\c .\} .el \{\ .sp -1 .IP " 3." 4.2 .\} در فضای کاربری، سرویس systemd\-boot\-random\-seed\&.service بذر تصادفی بارگذار بوت را با مقدار جدیدی که از مخزن آنتروپی هسته مشتق شده است به‌روزرسانی می‌کند\&. .RE .PP این منطق باید تضمین کند که مخزن آنتروپی هسته در صورت امکان در همان ابتدای بوت مقداردهی اولیه شود، در حالی که بالاترین کیفیت آنتروپی به هر دو بذر روی دیسک بازگردانده می‌شود\&. .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBrandom\fR(4), \fBbootctl\fR(1), \fBsystemd-boot\fR(7), \fBsystemd-stub\fR(7), \fBsystemd-random-seed.service\fR(8) .SH "نکات (NOTES)" .IP " 1." 4 رابط بارگذار بوت (Boot Loader Interface) .RS 4 \%https://systemd.io/BOOT_LOADER_INTERFACE .RE