Se ha publicado FS Oramfs, que oculta la naturaleza del acceso a los datos.

La empresa Kudelski Security, especializada en auditoría de seguridad, ha publicado el sistema de archivos Oramfs con la implementación de la tecnología ORAM (Oblivious Random Access Machine), que oculta el patrón de acceso a los datos. El proyecto ofrece un módulo FUSE para Linux con la implementación de una capa de sistema de archivos que impide rastrear la estructura de las operaciones de lectura y escritura. El código de Oramfs está escrito en el lenguaje Rust y se distribuye bajo la licencia GPLv3.

La tecnología ORAM implica la creación de otra capa además del cifrado, que impide determinar la naturaleza de la actividad actual al trabajar con datos. Por ejemplo, en el caso de utilizar cifrado al almacenar datos en un servicio externo, los propietarios de dicho servicio no pueden conocer los datos en sí, pero pueden identificar a qué bloques se accede y qué operaciones se realizan. ORAM oculta la información sobre a qué partes del sistema de archivos se accede y qué operación específica se lleva a cabo (lectura o escritura).

Oramfs proporciona un sistema de archivos intermedio universal que simplifica la organización del almacenamiento de datos en cualquier almacenamiento externo. Los datos se guardan en forma cifrada con la opción de verificación de autenticidad. Se pueden utilizar algoritmos de cifrado como ChaCha8, AES-CTR y AES-GCM. Los patrones de acceso de lectura y escritura se ocultan mediante el uso del esquema Path ORAM. En el futuro, se planea la implementación de otros esquemas, pero en su estado actual, el desarrollo aún está en fase de prototipo, que no se recomienda para su uso en sistemas de producción.

Oramfs se puede utilizar con cualquier sistema de archivos y no depende del tipo de almacenamiento externo objetivo; es posible sincronizar archivos con cualquier servicio que se pueda montar como un directorio local (SSH, FTP, Google Drive, Amazon S3, Dropbox, Google Cloud Storage, Mail.ru Cloud, Yandex.Disk y otros servicios que son soportados por rclone o para los cuales existen módulos FUSE para montajear). El tamaño del almacenamiento no es fijo y, si es necesario espacio adicional, el tamaño del ORAM puede aumentarse dinámicamente.

La configuración de Oramfs se reduce a definir dos directorios: uno público y uno privado, que cumplen la función servidores y el cliente. El catálogo público puede ser cualquier directorio en el sistema de archivos local, que esté vinculado a almacenes externos mediante su montaje a través de SSHFS, FTPFS, Rclone y otros módulos FUSE. El catálogo privado es proporcionado por el módulo FUSE Oramfs y está destinado para trabajar directamente con archivos almacenados en ORAM. En el catálogo público se coloca un archivo con la imagen de ORAM. Cualquier operación en el catálogo privado se refleja en el estado de este archivo-imagen, pero este archivo se presenta para el observador externo como una caja negra, cuyos cambios no se pueden asociar con la actividad en el catálogo privado, y no se puede determinar si se ha realizado una operación de escritura o lectura.

Oramfs puede aplicarse en áreas donde es necesario alcanzar el más alto nivel de confidencialidad y se puede sacrificar rendimiento. El rendimiento disminuye porque cada operación con el almacenamiento, incluidas las operaciones de lectura de datos, conduce a la reestructuración de bloques en la imagen del sistema de archivos. Por ejemplo, leer un archivo de 10 MB toma aproximadamente 1 segundo, mientras que 25 MB toma 3 segundos. Escribir 10 MB toma 15 segundos, y 25 MB toma 50 segundos. Sin embargo, Oramfs es aproximadamente 9 veces más rápido en lectura y 2 veces más rápido en escritura en comparación con el sistema de archivos UtahFS, desarrollado por Cloudflare y que opcionalmente admite el modo ORAM.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster