Найти в Дзене
Помощник сисадмина

Шифрование данных в Linux.

Шифрование на уровне файловой структуры: eCryptfs – это криптографическая файловая система, разработанная для Linux. Ее особенность заключается в хранении криптографической информации о каждом файле в отдельном файле. Это позволяет легко переносить зашифрованные файлы между различными устройствами. При наличии ключа, файл может быть успешно расшифрован. eCryptfs часто применяется для организации зашифрованных домашних каталогов, например, в Ubuntu. ChromeOS также использует eCryptfs при работе с сетевыми хранилищами (NAS). EncFS – создает зашифрованную файловую систему в пользовательском пространстве. Для работы не требуются специальные привилегии, и используется библиотека fuse, а также модуль ядра, для взаимодействия с файловой системой. EncFS – это бесплатное программное обеспечение с открытым исходным кодом, распространяемое под лицензией GPL. Однако, из-за обнаруженных уязвимостей, данная файловая система считается устаревшей, и ее популярность снижается. Блочное шифрование на

Шифрование на уровне файловой структуры:

eCryptfs – это криптографическая файловая система, разработанная для Linux. Ее особенность заключается в хранении криптографической информации о каждом файле в отдельном файле. Это позволяет легко переносить зашифрованные файлы между различными устройствами. При наличии ключа, файл может быть успешно расшифрован. eCryptfs часто применяется для организации зашифрованных домашних каталогов, например, в Ubuntu. ChromeOS также использует eCryptfs при работе с сетевыми хранилищами (NAS).

EncFS – создает зашифрованную файловую систему в пользовательском пространстве. Для работы не требуются специальные привилегии, и используется библиотека fuse, а также модуль ядра, для взаимодействия с файловой системой. EncFS – это бесплатное программное обеспечение с открытым исходным кодом, распространяемое под лицензией GPL. Однако, из-за обнаруженных уязвимостей, данная файловая система считается устаревшей, и ее популярность снижается.

Блочное шифрование на уровне устройства:

Loop-AES – обеспечивает быстрое и прозрачное шифрование файловой системы, а также позволяет шифровать раздел подкачки в Linux. Проект уже давно не обновлялся, но он все еще совместим с различными версиями ядра, включая 4.x, 3.x, 2.2 и 2.0.

TrueCrypt – это бесплатное решение с открытым исходным кодом, позволяющее шифровать диски в операционных системах Windows, Mac OS X и Linux.

dm-crypt+LUKS – dm-crypt представляет собой прозрачную подсистему шифрования дисков, встроенную в ядро Linux, начиная с версии 2.6. Она позволяет шифровать целые диски, съемные носители, разделы, тома RAID, программное обеспечение, логические тома и отдельные файлы.