OPAL เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชกเชฟเชธเซเช• เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชธเชพเชฅเซ‡ Cryptsetup 2.7 เชจเซเช‚ เชฐเชฟเชฒเซ€เช

dm-crypt เชฎเซ‹เชกเซเชฏเซเชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ Linux เชฎเชพเช‚ เชกเชฟเชธเซเช• เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹เชจเชพ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ Cryptsetup 2.7 เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชจเซ‹ เชธเชฎเซ‚เชน เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. dm-crypt, LUKS, LUKS2, BITLK, loop-AES เช…เชจเซ‡ TrueCrypt/VeraCrypt เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเซเช‚ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เช›เซ‡. เชคเซ‡เชฎเชพเช‚ dm-verity เช…เชจเซ‡ dm-เชˆเช‚เชŸเซ€เช—เซเชฐเชฟเชŸเซ€ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชกเซ‡เชŸเชพ เชˆเชจเซเชŸเชฟเช—เซเชฐเชฟเชŸเซ€ เช•เช‚เชŸเซเชฐเซ‹เชฒเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ veritysetup เช…เชจเซ‡ integritysetup เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชจเซ‹ เชชเชฃ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡.

เชฎเซเช–เซเชฏ เชธเซเชงเชพเชฐเชพเช“:

  • OPAL2 TCG เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ SED (Self-encrypting Drives) SATA เช…เชจเซ‡ NVMe เชกเซเชฐเชพเชˆเชตเซ‹ เชชเชฐ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก OPAL เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชกเชฟเชธเซเช• เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชถเช•เซเชฏ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช‰เชชเช•เชฐเชฃ เชธเซ€เชงเชพ เชœ เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐเชฎเชพเช‚ เชฌเชจเซ‡เชฒ เช›เซ‡. เชเช• เชคเชฐเชซ, OPAL เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชฎเชพเชฒเชฟเช•เซ€เชจเชพ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช“เชกเชฟเชŸ เชฎเชพเชŸเซ‡ เช‰เชชเชฒเชฌเซเชง เชจเชฅเซ€, เชชเชฐเช‚เชคเซ, เชฌเซ€เชœเซ€ เชคเชฐเชซ, เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชชเชฐ เชตเชงเชพเชฐเชพเชจเชพ เชธเซเชคเชฐเชจเชพ เชฐเช•เซเชทเชฃ เชคเชฐเซ€เช•เซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เช•เชพเชฎเช—เซ€เชฐเซ€เชฎเชพเช‚ เช˜เชŸเชพเชกเซ‹ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชคเซเช‚ เชจเชฅเซ€. เช…เชจเซ‡ CPU เชชเชฐ เชฒเซ‹เชก เชฌเชจเชพเชตเชคเซเช‚ เชจเชฅเซ€.

    LUKS2 เชฎเชพเช‚ OPAL เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ Linux เช•เชฐเซเชจเชฒเชจเซ‡ CONFIG_BLK_SED_OPAL เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ เชฌเชจเชพเชตเชตเชพเชจเซ€ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ Cryptsetup เชฎเชพเช‚ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ (OPAL เช†เชงเชพเชฐ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เช…เช•เซเชทเชฎ เช›เซ‡). LUKS2 OPAL เชจเซเช‚ เชธเซ‡เชŸเช…เชช เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชœเซ‡เชตเซ€ เชœ เชฐเซ€เชคเซ‡ เชนเชพเชฅ เชงเชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ - เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพ LUKS2 เชนเซ‡เชกเชฐเชฎเชพเช‚ เชธเช‚เช—เซเชฐเชนเชฟเชค เชฅเชพเชฏ เช›เซ‡. เช•เซ€เชจเซ‡ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ (dm-crypt) เชฎเชพเชŸเซ‡ เชชเชพเชฐเซเชŸเซ€เชถเชจ เช•เซ€ เช…เชจเซ‡ OPAL เชฎเชพเชŸเซ‡ เช…เชจเชฒเซ‹เช• เช•เซ€เชฎเชพเช‚ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. OPAL เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ (cryptsetup luksFormat --hw-opal) เชธเชพเชฅเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ ), เช…เชจเซ‡ เช…เชฒเช—เชฅเซ€ (cryptsetup luksFormat โ€”hw-opal-only ). OPAL เช เชœ เชฐเซ€เชคเซ‡ เชธเช•เซเชฐเชฟเชฏ เช…เชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชฅเชฏเซ‡เชฒ เช›เซ‡ (เช“เชชเชจ, เช•เซเชฒเซ‹เช, luksSuspend, luksResume) เชœเซ‡เชฎ เช•เซ‡ LUKS2 เช‰เชชเช•เชฐเชฃเซ‹ เชฎเชพเชŸเซ‡.

  • เชธเชพเชฆเชพ เชฎเซ‹เชกเชฎเชพเช‚, เชœเซ‡เชฎเชพเช‚ เชฎเชพเชธเซเชŸเชฐ เช•เซ€ เช…เชจเซ‡ เชนเซ‡เชกเชฐ เชกเชฟเชธเซเช• เชชเชฐ เชธเช‚เช—เซเชฐเชนเชฟเชค เชจเชฅเซ€, เชกเชฟเชซเซ‰เชฒเซเชŸ เชธเชพเช‡เชซเชฐ aes-xts-plain64 เช›เซ‡ เช…เชจเซ‡ เชนเซ‡เชถเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ sha256 (XTS เชจเซ‹ เช‰เชชเชฏเซ‹เช— CBC เชฎเซ‹เชกเชจเซ‡ เชฌเชฆเชฒเซ‡ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เช•เชพเชฎเช—เซ€เชฐเซ€เชจเซ€ เชธเชฎเชธเซเชฏเชพเช“ เช›เซ‡, เช…เชจเซ‡ sha160 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡. เชœเซ‚เชจเชพ ripemd256 เชนเซ‡เชถเชจเซ‡ เชฌเชฆเชฒเซ‡).
  • เช“เชชเชจ เช…เชจเซ‡ luksResume เช†เชฆเซ‡เชถเซ‹ เชชเชพเชฐเซเชŸเซ€เชถเชจ เช•เซ€เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เชชเชธเช‚เชฆ เช•เชฐเซ‡เชฒ เช•เชฐเซเชจเชฒ เช•เซ€เชฐเซ€เช‚เช— (เช•เซ€เชฐเซ€เช‚เช—) เชฎเชพเช‚ เชธเช‚เช—เซเชฐเชนเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เช•เซ€เชฐเซ€เช‚เช—เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, "--เชตเซ‹เชฒเซเชฏเซเชฎ-เช•เซ€-เช•เซ€เชฐเซ€เช‚เช—" เชตเชฟเช•เชฒเซเชช เช˜เชฃเชพ เช•เซเชฐเชฟเชชเซเชŸเชธเซ‡เชŸเช…เชช เช†เชฆเซ‡เชถเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ 'เช•เซเชฐเชฟเชชเซเชŸเชธเซ‡เชŸเช…เชช เช“เชชเชจ --link-vk-to-keyring "@s::%user:testkey" tst').
  • เชธเซเชตเซ‡เชช เชชเชพเชฐเซเชŸเซ€เชถเชจ เชตเชฟเชจเชพเชจเซ€ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ, เชซเซ‹เชฐเซเชฎเซ‡เชŸ เช•เชฐเชตเชพ เช…เชฅเชตเชพ PBKDF Argon2 เชฎเชพเชŸเซ‡ เช•เซ€ เชธเซเชฒเซ‹เชŸ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชนเชตเซ‡ เชฎเชพเชคเซเชฐ เช…เชกเชงเซ€ เชซเซเชฐเซ€ เชฎเซ‡เชฎเชฐเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ RAM เชจเซ€ เชฅเซ‹เชกเซ€ เชฎเชพเชคเซเชฐเชพ เชธเชพเชฅเซ‡ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ เช‰เชชเชฒเชฌเซเชง เชฎเซ‡เชฎเชฐเซ€ เชธเชฎเชพเชชเซเชค เชฅเชตเชพเชจเซ€ เชธเชฎเชธเซเชฏเชพเชจเซ‡ เชนเชฒ เช•เชฐเซ‡ เช›เซ‡.
  • เชฌเชพเชนเซเชฏ LUKS2 เชŸเซ‹เช•เชจ เชนเซ‡เชจเซเชกเชฒเชฐเซเชธ (เชชเซเชฒเช—เช‡เชจเซเชธ) เชฎเชพเชŸเซ‡ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "--external-tokens-path" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹.
  • tcrypt เช VeraCrypt เชฎเชพเชŸเซ‡ Blake2 เชนเซ‡เชถเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เช›เซ‡.
  • Aria เชฌเซเชฒเซ‹เช• เชธเชพเช‡เชซเชฐ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • OpenSSL 2 เช…เชจเซ‡ libgcrypt เช…เชฎเชฒเซ€เช•เชฐเชฃเซ‹เชฎเชพเช‚ Argon3.2 เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เช†เชงเชพเชฐ, libargon เชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเซ€.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹