كريبتولوب
Cryptoloop هي وحدة تشفير أقراص في نواة لينكس ، تعتمد على واجهة برمجة تطبيقات التشفير Crypto API ، وهي إطار عمل تشفير تم تقديمه في الإصدار 2.5.45 من نواة لينكس الرئيسية . [ 1 ] تم تقديم Cryptoloop لأول مرة في سلسلة نواة 2.5.x؛ وتم دمج وظائفها لاحقًا في أداة ربط الأجهزة ، وهي إطار عمل عام يُستخدم لربط جهاز تخزين كتلي بآخر.
يُمكن لبرنامج Cryptoloop إنشاء نظام ملفات مُشفّر داخل قسم أو من داخل ملف عادي في نظام الملفات العادي. بمجرد تشفير الملف، يُمكن نقله إلى جهاز تخزين آخر . يتم ذلك باستخدام جهاز الحلقة ، وهو جهاز افتراضي يُتيح تحميل ملف عادي كما لو كان جهازًا فعليًا. بتشفير عمليات الإدخال/الإخراج إلى جهاز الحلقة، يجب فك تشفير أي بيانات يتم الوصول إليها قبل تمريرها عبر نظام الملفات العادي؛ وعلى العكس، سيتم تشفير أي بيانات يتم تخزينها.
يُعد Cryptoloop عرضة لهجمات العلامات المائية ، [ 2 ] مما يجعل من الممكن تحديد وجود بيانات تحمل علامات مائية على نظام الملفات المشفر:
يستغل هذا الهجوم ثغرة في حساب متجه التهيئة (IV) ومعرفة كيفية تخزين أنظمة الملفات للملفات على القرص. يعمل هذا الهجوم مع أنظمة الملفات التي يبلغ حجم الكتلة البرمجية فيها 1024 بت أو أكثر. على الأقل، تتمتع أنظمة ext2 و ext3 و reiserfs و minix بهذه الخاصية. يُمكّن هذا الهجوم من اكتشاف وجود ملفات مُصممة خصيصًا بعلامات مائية. تحتوي هذه الملفات على أنماط بت خاصة يمكن اكتشافها دون فك التشفير. [ 3 ]
تُعد الإصدارات الأحدث من برنامج dm-crypt ، خليفة برنامج cryptoloop ، أقل عرضة لهذا النوع من الهجمات إذا تم استخدامها بشكل صحيح. [ 4 ]
انظر أيضاً
مراجع
- ↑ "تطوير النواة" . LWN.net . أكتوبر 2002. تم الاطلاع عليه بتاريخ 15-02-2015 .
- ↑ SecuriTeam (2005-05-26). "ثغرة استغلال العلامة المائية في نظام لينكس Cryptoloop" . تم الاطلاع عليه بتاريخ 2006-08-09 .
- ^ سارينن، ماركو-جوهاني أو. (2004-02-19). "ردًا على: "خطأ في واجهة برمجة تطبيقات التشفير (أو جهاز الحلقة؟) على الإصدار 2.6.*" - MARC . تم الاطلاع عليه بتاريخ 4 يونيو 2017 .
- ↑ ماركوس رايشيلت (20 يونيو 2004). "لماذا لا ينبغي استخدام حلقة التشفير الرئيسية" . تم الاطلاع عليه بتاريخ 4 يونيو 2017 .
روابط خارجية
- واجهات برمجة التطبيقات
- برامج التشفير
- نواة لينكس
- أوراق عمل في علم التشفير
