Avalikustatud on Oramfsi failisĂŒsteem, mis varjab andmete juurde pÀÀsemise iseloomu.

Kudelski Security, mis on spetsialiseerunud turvaaudite lĂ€biviimisele, avaldas faili sĂŒsteemi Oramfs, mis rakendab ORAM (Oblivious Random Access Machine) tehnoloogiat, maskeerides andmete juurdepÀÀsude mustri. Projekti raames on pakutud FUSE-moodulit Linuxile, mis rakendab failisĂŒsteemi kihti, mis ei vĂ”imalda jĂ€lgida kirjutamise ja lugemise operatsioonide struktuuri. Oramfsi kood on kirjutatud Rust-programmeerimiskeeles ja levitatakse GPLv3 litsentsi alusel.

ORAM tehnoloogia hĂ”lmab ĂŒhe tĂ€iendava kihi loomist, peale krĂŒpteerimise, mis ei vĂ”imalda mÀÀrata aktiivsuse iseloomu andmetega töötamisel. NĂ€iteks, kui salvestate andmeid kolmandate osapoolte teenuses krĂŒpteeritult, ei saa teenuse omanikud teada andmete sisu, kuid nad saavad mÀÀrata, milliseid blokke kasutatakse ja milliseid operatsioone sooritatakse. ORAM peidab teavet selle kohta, millistele failisĂŒsteemi osadele juurdepÀÀsetakse ja milliseid operatsioone sooritatakse (lugemine vĂ”i kirjutamine).

Oramfs pakub universaalset failisĂŒsteemi vahetust, mis vĂ”imaldab lihtsustada andmete salvestamise korraldust igasugustes vĂ€listes salvestuskohtades. Andmed salvestatakse krĂŒpteeritud kujul koos valikulise autentimise kontrollimise vĂ”imalusega. KrĂŒpteerimiseks vĂ”ivad kasutada algoritme ChaCha8, AES-CTR ja AES-GCM. Kirjutamise ja lugemise juurdepÀÀsude mustrid varjatakse Path ORAM skeemi abil. Tulevikus on plaanis rakendada ka teisi skeeme, kuid praeguses etapis on arendus veel prototĂŒĂŒbi tasemel, mida ei soovitata kasutada tootmissĂŒsteemides.

Oramfs vĂ”ib kasutada mistahes failisĂŒsteemiga ja ei sĂ”ltu sihtvĂ€lise salvestuskoha tĂŒĂŒbist — faile on vĂ”imalik sĂŒnkroniseerida mistahes teenuses, mida saab mountida kohaliku kaustana (SSH, FTP, Google Drive, Amazon S3, Dropbox, Google Cloud Storage, Mail.ru Cloud, Yandex.Disk ja kĂ”ik muud teenused, mida toetab rclone vĂ”i mille jaoks on olemas FUSE-moodulid mountimiseks). Salvestusmaht pole fikseeritud ja vajadusel vĂ”ib ORAM-i suurust dĂŒnaamiliselt suurendada.

Oramfs-i seadistamine seisneb kahe kausta, avalike ja privaatsete, mÀÀramises, mis toimivad rollina serverid ja klient. Avalik kataloog vĂ”ib olla mis tahes kataloog kohalikus failisĂŒsteemis, mis on seotud vĂ€liste salvestusseadmetega, montaaĆŸi teel SSHFS, FTPFS, Rclone ja teiste FUSE-moodulitega. Privaatne kataloog on saadaval FUSE-mooduli Oramfs kaudu ja on mĂ”eldud failidega, mis on salvestatud ORAM, vahetuks töötamiseks. Avalikus kataloogis on fail ORAM-i kujutisega. Iga operatsioon privaatse katalooge kajastub selle kujutise staatuses, kuid see fail nĂ€eb vĂ€lise vaatleja jaoks vĂ€lja nagu must karp, mille muutusi ei saa seostada privaatse katalooge tegevustega, sealhulgas ei saa mÀÀrata, kas kirjutamine vĂ”i lugemine on toimunud.

Oramfs-i saab rakendada valdkondades, kus on vajalik saavutada kĂ”rgeim konfidentsiaalsuse tase ja kus saab ohverdada tootlikkuse. Tootlikkus vĂ€heneb, kuna iga operatsioon salvestusseadmest, sealhulgas andmete lugemise operatsioonid, toovad kaasa failisĂŒsteemi kujutise plokkide ĂŒmberkujundamise. NĂ€iteks 10 MB faili lugemine vĂ”tab umbes 1 sekundi ja 25 MB — 3 sekundit. 10 MB kirjutamine vĂ”tab 15 sekundit ja 25 MB — 50 sekundit. Samas on Oramfs lugemisel umbes 9 korda kiirem ja kirjutamisel 2 korda kiirem vĂ”rreldes UtahFS-i failisĂŒsteemiga, mida arendab Cloudflare ja mis valikuline toetab ORAM-reĆŸiimi.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster