web-dev-qa-db-ja.com

f2fsでファイルまたはフォルダーを暗号化する方法は?

f2fsはファイルごとの暗号化をサポートしていますが、それに関するリソースが見つかりません。

  • eCryptFSLUKSencfsについて知っていますが、同じではありません。
3
OneOfOne

f2fs-toolsには、 v.1.9の時点でf2fsファイルシステムの暗号化管理ツールが含まれています。

f2fscrypt

マニュアルページには、ディレクトリを暗号化する方法を示す例が含まれています(暗号化をサポートするf2fsファイルシステムをセットアップする方法の説明とともに)。


私が知っているf2fscryptの唯一の代替手段は fscryptctl です(私は一度だけ試しましたが、ext4ファイルシステム上にありましたが、作者によるとf2fsでも同様に機能するはずです)。

1
don_crissti

Linuxカーネルでファイルシステムのサポートを有効にする場合、拡張ファイルシステム属性をサポートするために、少なくとも最初の4つのオプションを有効にすることをお勧めします。

  • CONFIG_F2FS_FS
  • F2FS_FS_XATTR
  • CONFIG_F2FS_FS_POSIX_ACL
  • CONFIG_F2FS_FS_SECURITY

基本的なf2fsファイルシステムオプションの有効化

File systems  --->
   <*> F2FS filesystem support
   [*]   F2FS extended attributes
   [*]     F2FS Access Control Lists
   [*]     F2FS Security Labels
   [*]   F2FS consistency checking feature
   [*]   F2FS Encryption

F2fsファイルシステム用のユーザースペースツールをインストールします。

root #emerge --ask sys-fs/f2fs-tools

ユーザースペースツールを起動した後、mkfs.f2fsコマンドを実行し、続いて適切なデバイスとパーティション番号を実行して、ファイルシステムを作成します。

root #mkfs.f2fs /dev/sdd1

この時点で、afiak、次のようなことができます: http://www.linuxquestions.org/questions/linux-security-4/how-to-use-f2fs-encryption-4175581121/ =またはこれ: http://blog.quarkslab.com/a-glimpse-of-ext4-filesystem-level-encryption.html 。彼らはトリムでニースをプレイしますか?よく分かりません。私はしばらくの間これの底に到達しようとしてきました、そしてこれは私が思いつくことができる最高です。

0
xendi