Loading article…
geliはFreeBSDバージョン6.0で導入されたブロックデバイス層ディスク暗号化システムです。GEOMディスクフレームワークを使用しています。Paweł Jakub Dawidekによって設計および実装されました。[1]
デザインの詳細
geli は当初、ハードウェアの物理的な盗難の際にユーザーのコンピュータ上のデータを保護し、盗難者が保護されたデータにアクセスできないようにするために作成されました。これは、オプションのデータ認証/整合性検証の導入により、時間の経過とともに変化しました。[2]
geliでは、キーが複数の情報コンポーネント(ユーザーが入力したパスフレーズ、ファイルからのランダムビットなど)で構成可能で、最大2つのキー(ユーザーキーと企業キーなど)を許可し、[3]プロバイダーにランダムなワンタイムキーを添付できます。ユーザーパスフレーズはPKCS#5で強化されています。[4]
GBDEとの違い
geli ユーティリティはgbdeとは異なり、異なる機能を提供し、暗号化作業を行うための異なるスキームを使用します。FreeBSD 内の暗号フレームワークをサポートし、利用可能な場合はハードウェア暗号化アクセラレーションを可能にするほか、より多くの暗号化アルゴリズム (現在はAES、トリプル DES、BlowfishおよびCamellia ) と、ハッシュメッセージ認証コードとしてのMD5、SHA1、RIPEMD160、SHA256、SHA384またはSHA512によるデータ認証/整合性検証をサポートします。[4]
参照
参考文献
- ^ Lucky Green. 「ディスクパーティションの暗号化」。FreeBSDハンドブック。2015 年 6 月 14 日閲覧。
- ^ Dawidek, Pawel Jakub (2006-06-08). 「HEAD にコミットされた geli(8) のデータ認証」2015-06-14閲覧。
- ^ “g_eli.h:255” . 2024年1月5日閲覧。
- ^ ab "GELI(8)". FreeBSD manページ. 2015年6月14日閲覧。
