geli es un sistema de cifrado de disco de capa de dispositivo de bloques escrito para FreeBSD , introducido en la versión 6.0. Utiliza el marco de disco GEOM . Fue diseñado e implementado por Paweł Jakub Dawidek. [ 1 ]
Detalles del diseño
Geli se diseñó inicialmente para proteger los datos del ordenador del usuario en caso de robo físico del hardware, impidiendo al ladrón el acceso a los datos protegidos. Esto ha cambiado con el tiempo con la introducción de la autenticación de datos y la verificación de la integridad opcionales. [ 2 ]
geli permite que la clave conste de varios componentes de información (una frase de contraseña introducida por el usuario, bits aleatorios de un archivo, etc.), admite hasta 2 claves (una clave de usuario y una clave de empresa, por ejemplo) [ 3 ] y puede asociar un proveedor con una clave aleatoria de un solo uso. La frase de contraseña del usuario se refuerza con PKCS#5 . [ 4 ]
Diferencias con GBDE
La utilidad geli se diferencia de gbde en que ofrece características distintas y utiliza un esquema diferente para realizar tareas criptográficas. Es compatible con el marco criptográfico de FreeBSD, lo que permite la aceleración criptográfica por hardware si está disponible, además de admitir más algoritmos criptográficos (actualmente AES , Triple DES , Blowfish y Camellia ) y la autenticación/verificación de integridad de datos mediante MD5 , SHA1 , RIPEMD160 , SHA256 , SHA384 o SHA512 como códigos de autenticación de mensajes hash . [ 4 ]
Véase también
Referencias
- ↑ Lucky Green. "Cifrado de particiones de disco" . Manual de FreeBSD . Consultado el 14 de junio de 2015 .
- ↑ Dawidek, Pawel Jakub (2006-06-08). "Autenticación de datos para geli(8) confirmada en HEAD" . Recuperado el 2015-06-14 .
- ↑ "g_eli.h:255" . Consultado el 5 de enero de 2024 .
- 1 2 "GELI(8)" . Páginas man de FreeBSD . Consultado el 14 de junio de 2015 .
- Cifrado de disco
- FreeBSD
- Software que utiliza la licencia BSD.
- Fragmentos de criptografía