Hoe de encryptie een Linux - systeem en dm-crypt, noot van de redactie:

, twee woorden: de catalogus is je lay - out systeem, met inbegrip van /DEV, vertegenwoordigers van verschillende apparatuur en niet ervoor te zorgen dat de documenten die op de schijf."Systeem": het beheer van de bestanden en de catalogus van de software,.,,, een gemeenschappelijk probleem. We kunnen de lezers van linux.com zijn voor het bereiken van een Linux - methode.Eerst wil ik op twee punten: ten eerste, het is moeilijk te vinden op het internet een goede informatie.Dus wil ik erop wijzen dat ik succes met het vinden van een goede kennis van het probleem van de middelen, ten tweede, de technische details zijn belangrijk.Dit is wat ik hier moet doen, ik geef je een aanwijzing over het bereiken van encryptie, en dan heb je mensen naar andere middelen, van tijd tot tijd zegt dat zij de encryptie van hun gegevens, maar er is een fundamenteel onderdeel van de vermiste, ze vragen: wat zullen ze gecodeerd?Ze willen in een pakket van gegevens en de gegevens worden opgeslagen op een harde schijf, in een dossier?Bijvoorbeeld, zullen ze als beste garantie van het creëren van een hele. Het woord document verwerken ODT, en van encryptie, en heeft de resultaten van de encryptie in het systeem als een afzonderlijk document, zoals uit de volgende grafiek?Of ze vindt in het dossier op het niveau van de encryptie systeem zelf, om dat te regelen?- zorg voor het,, in het geval van de beste garantie te doen, maar het lezen van documenten zoals deze nu is geschreven.In de dossiers op DISK, voordat het de encryptie van het bestand en het ontcijferd te ontcijferen.Dit is m 'n methode, maar er zijn er nog vele andere vragen.En de juiste vragen, je moet begrijpen hoe om te voorkomen dat de opslag van projecten.Laten we eerst eens kijken naar de opslag, blokken, wanneer een systeem van lokale besturen om samen te werken met het systeem bij het gebruik van het systeem van software voor het formaat rijden, en dan lezen, schrijven en persoonlijke diensten.Als je het dossier bewaren van documenten, software, kan deze sector gegevens voor te schrijven.Als je een dossier dat de gegevens welke sectoren, en dan lezen en de wederopbouw van deze sector het dossier voor je.Met het oog op het beheer van deze bestanden, de systemen maken gebruik van verschillende soorten registers, het op de disk opgeslagen.Het gebruik van verschillende documenten van verschillende systemen voor de organisatie van de gegevens, met inbegrip van de verschillende mechanismen; het resultaat is van de verschillende documenten, zoals ext4 - systeem en het lage niveau van de details,.,,,, nu is het voor ons duidelijk dat blok van apparatuur van klasse werk, rekening te houden Met: de operationele systemen maken gebruik van de software van de documenten de gegevens van de industrie in de rij.Systeem software schrijft de diensten van hun gegevens, hoe de organisatie, met inbegrip van de oprichting van de metagegevens over de naam en de wijze waarop deze organisatie enz.Maar, om de tenuitvoerlegging van het systeem - de chauffeur te lezen en schrijven, de noodzaak van een chauffeur, het werkelijke controle - apparaat zelf, zoals hieronder aangegeven, aan de linkerkant van de kaart.(de chauffeur zei in je systeem in de hiërarchische structuur /DEV.), en op dit punt, rechts - systeem de bestuurder van apparatuur en software - - - er is een keuze: wil je de encryptie systeem software in de schriftelijke gegevens encryptie?Of, hoe doeltreffend de software en van de apparatuur in het systeem de bestuurder de wig tussen de software?Op deze wijze zal functioneren van het systeem, maar als het om de toegang tot het systeem, het beroep zal worden encryptie software, zoals hieronder aangegeven.Hoe doen we dat in dit artikel.Maar eerst, laten we praten over een paar problemen,., trouwens, als je het wilt weten, het bestaan van het DRIVE - programma in je systeem, /DEV om dit artikel.Het heeft betrekking op de programma 's, maar als je niet een programmeur, klik op blz. 2, en naar beneden naar mark, Hallo, de rest van de wereld.Het gebruik van /DEV /hello_world, en de pracht van de interpretatie van de eerste paragraaf lezen.), als je wilt, kan je de hele verdeling van encryptie, moet rekening worden gehouden met de encryptie van de harde schijf.Echter, er is een klein probleem.Als de computer start van rijden, rijden voor een klein deel van de behoeften, streeft naar de code.Deze code is computer code lezen en de uitvoering van de machine, start de computer.Als de harde schijf is versleuteld, met inbegrip van de gegevens, de computer moet een methode om te ontcijferen.Maar de computer geen systeem van belasting, dus het kan niet lezen en de procedures te ontcijferen.Kijk dit is waar we heen gaan?- de code zelf moet in de bios.Maar de meeste van deze computer niet de code.Dit betekent dat de registratie van de richtsnoeren echt niet kan worden versleuteld (hoewel de mensen hebben over deze kwestie, zoals het begin zal zijn van een mobiele USB - stick, op verschillende manieren en andere technische problemen op te lossen, de bestuurder).,, als je de chauffeur, afgelegen, je kan op vele manieren toegang kunnen krijgen tot de gegevens het is belangrijk te weten, wat voor soort encryptie voor je.De gebruikte methode is de opslag, stuk, net als de lokale besturen, zodat uw systeem software rechtstreeks kunnen lezen en schrijven van de sector op de schijf, op het niveau van de opslag van documenten,,, je systeem stuur het dossier naar de server, het heeft zijn eigen systeem en het systeem van de server in software; om de beurt de dossiers aan het schrijven van de DISK.Als je de gecodeerde gegevens, je moet in je aanvraag voor encryptie, stuur het naar de server te bewaren, maar met de blok afstand bewaren je echt een keuze.Bijvoorbeeld, als u met een wolk van diensten, kan je de server in de toewijzing van aanvullende verschillende rollen, gewoonlijk op het niveau van het blok van opslag.Het volume moet worden verbonden aan uw gastheer van de server; echter, de server te krijgen, als ze is, het formaat en de individuele sectoren als de rollen lezen en schrijven, als bestuurder worden geïnstalleerd op de lokale.Dit betekent dat wat en blok afstand bewaren kan je encryptie systeem, zoals u waarschijnlijk in de computer en de lokale besturen, software, nu we weten dat we willen bereiken is de vraag, hoe doe je dat?De oorspronkelijke methode voor het gebruik van software - pakket met de software die ik al eerder heb uitgelegd ingeklemd in het systeem tussen de software en van de apparatuur te rijden.Deze software, data mining "genoemd.En dm-crypt de versleuteling van gegevens en het opslaan in de opslag (door de chauffeur van het gebruik van de regeling), - - - de sleutel van de eenheid) voor het besturen van de regeling zelf, is eigenlijk een systeem zoals ext4 plaats.DM encryptie systeem in de documenten tussen software software; de documenten te lezen en schrijven en gegevens worden op gemaakt toen, door middel van gemaakt toen dm-crypt opgeslagen gegevens in de vorm van dan 's op de bestuurder.Dus, je kan er een systeem zoals ext4 of ntsf zitten "en" de encryptie - formaat.,, aandacht, is de naam van het subsysteem DM pauze, en je maakt gebruik van verschillende instrumenten te gebruiken.Er is niet één bevel is droog.Een aantal van deze programma 's kan worden gebruikt voor het beheer van dm-crypt:,,,,,, cryptsetup: dit is een commando - programma geeft je toegang tot de bodem, het beheer van een dm-crypt opgericht voor het beheer van het apparaat.,,,,,, cryptmount: deze programma' s voor meer functies en meer gebruikersvriendelijke interface, voor je kunnen zien, in het artikel van een paar jaar geleden,,,,,,, enz. Dm-crypt systeem voor een Cool ding is, is het niet nodig een schijf direct aan het werk.Integendeel, het kan bewaren alle gegevens in een enkel document in plaats van gebruik te maken van andere en de DISK.Wat betekent dit, je kan er een data - mining pauze voor het creëren van een enkel document, je kan de oprichting van een volledig systeem.En dan kan je de installatie van interne documenten, als een enkele rij, bezoek dan het geen software, als je een andere chauffeur, Cloud, omdat een wolk voor aanbieders van diensten (zoals de Amazone - diensten) voor je volledige root toegang aangesloten op je server stuk apparatuur, kun je de DM. Je kan een vorm van; 's stuk apparatuur, en bereid je voor op je dm-crypt systeem; dan kan je alle dossiers formatteren gemaakt toen het systeem.Het eindresultaat is een volledig versleutelde rijden, het beheer van hun eigen leven in de wolken, jij.Wil je het proberen?Dit is een doe - het - met cryptsetup programma opleiding, andere aanbieders van wolken niet rechtstreeks toegang tot apparatuur voor je als een blok van AWS?.Bijvoorbeeld, de oceaan niet rechtstreeks toegang tot de digitale voor je, maar je kan nog steeds een dossier en een data mining, met behulp van het dossier, en het creëren van hun zogenaamde "CONTAINER" in de documenten, de vertegenwoordiger van het systeem.In feite, het proces is, zal je in je eigen machines voor het creëren van een gecodeerde tank bestand.De cijfers van de opleiding tot de hier dm-crypt - tank bestand.Gezien deze handleiding, zoals een stuk apparatuur, creëer je een systeem (bijvoorbeeld ext4), maar in dit geval, het systeem in de tank bestand, de lokale besturen,.,, laten we het doen.Het creëren van een beveiligde schijf boven in de Amazone les op dezelfde stap in je eigen, op de harde schijf van het creëren van een lokale.Maar hier is nog een les, doe het in je eigen harde schijf stapsgewijze instructies voor gebruik, ook cryptsetup.,, als je wilt dat het creëren van een lokale container rijden, met inbegrip van het volledige dossier encryptie systeem, volg de stappen van de digitale gids, of als je wilt. Het gebruik van andere programma 'S, cryptmount, encryptie de hele subregio of het creëren van een container van documenten, in overeenstemming met de handleiding, auteur, Schröder, weet dingen van haar, bevat een aantal goede maatregelen, sluiting.,,, en dat is het.De belangrijke dingen te begrijpen hoe de encryptie is volledig op de hoogte van je echt wil bereiken - een aanvraag voor encryptie en van de gegevens of het systeem van verwerking van encryptie, en of de hele zone; encryptie of alleen individuele documenten; en het creëren van een vaartuig of voor het behoud van de gecodeerde bestanden.Dan kan je me de les hier in overeenstemming met de procedures, om het werk te doen, over.

Encryption fig-1
Encryption fig-2



Previous:
Next Page: