EncFS

EncFS هو نظام ملفات تشفير مجاني ( مرخص بموجب رخصة LGPL ) قائم على FUSE . يقوم بتشفير الملفات بشفافية ، باستخدام أي دليل كمخزن للملفات المشفرة. [ 5 ] [ 6 ]

يتضمن تركيب نظام ملفات EncFS مجلدين: مجلد المصدر، ونقطة التركيب. لكل ملف في نقطة التركيب ملفٌ مطابقٌ له في مجلد المصدر. يوفر الملف الموجود في نقطة التركيب عرضًا غير مشفر للملف الموجود في مجلد المصدر. أما أسماء الملفات في مجلد المصدر فهي مشفرة.

تُشفّر الملفات باستخدام مفتاح تخزين، يُخزّن إما داخل أو خارج دليل المصدر المُشفّر. [ 7 ] وتُستخدم كلمة مرور لفك تشفير هذا المفتاح .

أعلن المطور فالينت غوف عن توقف مشروع EncFS عن العمل نهائياً، دون أي تحديثات أخرى، وذلك على صفحته على موقع GitHub في مايو 2024. وينصح المطور باستخدام gocryptfs بدلاً منه. [ 4 ]

الاستخدامات الشائعة

المزايا

يوفر EncFS العديد من المزايا مقارنة ببرامج تشفير الأقراص الأخرى ببساطة لأن كل ملف يتم تخزينه بشكل فردي كملف مشفر في مكان آخر في شجرة دليل المضيف.

متعدد المنصات

يتوفر نظام EncFS على منصات متعددة، بينما يرتبط نظام eCryptfs بنواة لينكس.

الكشف عن الإيقاع

تُنفذ EncFS خاصية اكتشاف تلف البيانات على أي نظام ملفات أساسي

تخزين قابل للتوسع

لا يحتوي نظام الملفات المشفر (EncFS) على " وحدات تخزين " ذات حجم ثابت - تنمو الدلائل المشفرة وتتقلص مع إضافة المزيد من الملفات إلى نقطة التحميل أو إزالتها منها.

خادم ملفات عادي

يمكن وضع الدليل المشفر لـ EncFS على خادم ملفات عادي (عبر NFS أو SSHFS أو ما شابه) ويمكن نسخه احتياطيًا بكفاءة باستخدام أدوات نظام الملفات العادية، مثل Rsync.

أجهزة مادية مختلفة

من الممكن أن توجد بعض الدلائل الموجودة على نقطة التحميل على أجهزة مادية مختلفة، إذا تم تحميل نظام ملفات فوق أحد الدلائل الفرعية في دليل المصدر.

نسخ احتياطي أسرع

لا يمكن لأدوات النسخ الاحتياطي نسخ سوى الملفات التي تم تغييرها في الدليل المصدر (مزامنة الملفات، التخزين السحابي).

انخفاض الفساد

يكون تلف البيانات أكثر انعزالاً. يقتصر تلف بيانات الملفات على ملف واحد، ويمكن إصلاح تلف بيانات نظام الملفات باستخدام أداة موثوقة لإصلاح نظام الملفات مثل fsck . تفتقر بعض أنظمة تشفير القرص بالكامل إلى إحدى هاتين السمتين أو كلتيهما.

التحسينات

بما أن تعديلات الملفات تؤثر على نظام الملفات الأساسي، فإن العديد من التحسينات التي يُجريها نظام التشغيل لا تزال ممكنة، على عكس تشفير القرص بالكامل. على سبيل المثال، يمكن لتمرير معلومات حول المساحة المُحررة ( TRIM ) تحسين أداء محركات أقراص الحالة الصلبة (SSD ). ولكن هذا مدعوم أيضًا بواسطة dm-crypt .

الوصول العشوائي إلى الملفات

يمكن الوصول إلى الملفات بشكل عشوائي. يمكنك، على سبيل المثال، الانتقال إلى منتصف فيديو مشفر كبير جدًا دون فك تشفير الملف بأكمله.

العيوب

هناك بعض العيوب لاستخدام نظام الملفات المشفر (EncFS).

التوافق

تشترك الدلائل المثبتة من نوع EncFS في نفس الميزات والقيود التي يشترك فيها نظام الملفات الذي يحتوي على دليل المصدر.

لا يدعم أسماء الملفات الطويلة جدًا

بسبب التشفير، تكون أسماء الملفات المشفرة التي ينتجها نظام EncFS أطول من أسماء الملفات الأصلية. لذا، لا يمكن لنظام EncFS تخزين أسماء الملفات التي يقترب طولها من الحد الأقصى الذي يدعمه نظام الملفات، لأنها ستتجاوز هذا الحد بعد التشفير. معظم أنظمة الملفات تحدد طول أسماء الملفات بـ 255 بايت؛ في هذه الحالة، يدعم نظام EncFS أسماء الملفات التي يصل طولها إلى 190 بايت فقط. [ 8 ] [ 9 ]

مخاوف أمنية عامة

يستطيع أي شخص لديه حق الوصول إلى دليل المصدر أن يرى عدد الملفات الموجودة في نظام الملفات المشفر، والصلاحيات الممنوحة لها، وحجمها التقريبي، وآخر وقت تم فيه الوصول إليها أو تعديلها، على الرغم من أن أسماء الملفات وبياناتها مشفرة. [ 10 ]

مخاوف أمنية بشأن نظام الملفات المشفر EncFS 1.7

أُجريت مراجعة أمنية مدفوعة الأجر في فبراير 2014، كشفت عن العديد من الثغرات الأمنية المحتملة. وخلصت إلى ما يلي: [ 11 ]

يُعدّ نظام EncFS آمنًا على الأرجح طالما لم يحصل المهاجم إلا على نسخة واحدة من النص المشفر. لكنّه غير آمن إذا أتيحت للمهاجم فرصة الاطلاع على نسختين أو أكثر من النص المشفر في أوقات مختلفة. يسعى نظام EncFS إلى حماية الملفات من التعديل الخبيث، إلا أن هذه الميزة تعاني من مشاكل خطيرة.

مخاوف أمنية بشأن نظام الملفات المشفر EncFS 1.8

تضمن الإعلان عن EncFS 1.8 العديد من التغييرات الأساسية في التصميم، اعترافًا بالمخاوف الأمنية التي أثيرت في التدقيق السابق. ومع ذلك، لا تزال هناك بعض المخاوف بشأن تلك الثغرات الأمنية. [ 12 ]

خيارات نظام الملفات

عند إنشاء وحدة تخزين EncFS جديدة، تتوفر العديد من الخيارات المختلفة لتخصيص نظام الملفات بما يتناسب مع الاحتياجات المختلفة.

خوارزمية التشفير

يستخدم نظام EncFS أي خوارزميات تشفير متاحة في مكتبات التشفير المختلفة على النظام. وعادةً ما تكون خوارزميتا Blowfish و AES متاحتين.

يمكن تحديد طول مفتاح التشفير (keySize) للتشفيرات التي تدعم أطوال المفاتيح المتغيرة.

حجم الكتلة

يتم تشفير كل ملف على شكل كتل، ويتحكم هذا الخيار في حجم هذه الكتل. في كل مرة تُقرأ فيها بايتة واحدة، يجب فك تشفير الكتلة بأكملها التي تحتويها. وبالمثل، في كل عملية كتابة، يجب فك تشفير الكتلة وتعديلها ثم إعادة تشفيرها.

حجم الكتلة الافتراضي البالغ 1024 كافٍ لمعظم الأغراض.

ترميز اسم الملف

يمكن أن تكون أسماء الملفات في دليل المصدر عادية أو مشفرة في وضع الكتلة أو وضع التدفق. يخفي وضع الكتلة طول اسم الملف إلى حد ما، بينما يحافظ وضع التدفق على تقصيرها قدر الإمكان، مما قد يوفر مساحة على نظام ملفات دليل المصدر اعتمادًا على كيفية إدارة نظام الملفات لشجرة الدليل.

ربط اسم الملف IV

عند التمكين، يتم اشتقاق متجه التهيئة لتشفير اسم الملف من الدلائل الأصلية للملف، مما يتسبب في أن يكون لملفين بنفس الاسم - ولكن في دلائل مختلفة - أسماء ملفات مشفرة مختلفة.

إذا أُعيد تسمية مجلد، فسيتعين إعادة تشفير أسماء الملفات والمجلدات الموجودة فيه، وهي عملية قد تكون مكلفة. لذا، يُنصح بتعطيل هذا الخيار إذا كانت المجلدات المزدحمة ستُعاد تسميتها بشكل متكرر.

متجه تهيئة لكل ملف

عند تفعيل هذا الخيار، يتم تشفير كل ملف باستخدام متجه تهيئة عشوائي مكون من 8 بايتات، ويُخزَّن هذا المتجه داخل الملف المُشفَّر في مجلد المصدر. أما في حال تعطيل هذا الخيار، فيتم تشفير كل ملف باستخدام متجه التهيئة نفسه، مما قد يُسهِّل اختراق مفتاح التخزين.

يؤدي تفعيل هذا الخيار إلى جعل نظام الملفات أكثر أمانًا على حساب زيادة حجم الملف بمقدار 8 بايتات لكل ملف.

ربط المحلول الوريدي الخارجي

يؤدي هذا إلى اشتقاق متجه تهيئة بيانات الملف من سلسلة متجهات تهيئة اسم الملف. سيتم تشفير البيانات نفسها بشكل مختلف باختلاف اسم الملف أو الدليل.

وبالتالي، تتطلب إعادة تسمية ملف عند تفعيل هذا الوضع إما إزاحة متجه التهيئة العشوائي للملف بمقدار التغيير في سلسلة متجه تهيئة اسم الملف، أو إعادة ترميز البيانات. وقد اختار مطورو EncFS الخيار الأول لأنه أسرع بكثير، خاصةً مع الملفات الكبيرة.

ربط اسم الملف برأس IV

يجعل هذا التشفير يعتمد على المسار الكامل. لذا، فإن إعادة التسمية أو النقل تعني إعادة التشفير. الروابط الصلبة غير مدعومة.

رؤوس MAC الكتلية

يخزن هذا الخيار قيمة تحقق مع كل كتلة مشفرة، مما يجعل نظام EncFS قادرًا على اكتشاف أي تلف أو تعديل في الملفات المشفرة. يبلغ حجم قيمة التحقق (blockMACBytes) 8 بايتات، ويمكن إضافة ما يصل إلى 8 بايتات إضافية من البيانات العشوائية (blockMACRandBytes) إلى كل كتلة لمنع تشابه قيمة التحقق بين كتلتين تحتويان على نفس البيانات غير المشفرة. يُؤدي هذا الخيار إلى زيادة كبيرة في استهلاك وحدة المعالجة المركزية ، حيث يجب حساب قيمة التحقق لكل كتلة عند قراءة البيانات (للتحقق من سلامتها) أو كتابتها (لتحديث قيمة التحقق).

انظر أيضاً

مراجع

  1. "الإصدارات - vgough/encfs" . تم الاطلاع عليه بتاريخ 11 يونيو 2018 عبر GitHub .
  2. "فالينت غوف" . فالينت غوف . تم الاطلاع عليه بتاريخ 23 أبريل 2018 .
  3. "encfs4win - مشروع تجريبي لنقل encfs إلى بيئة ويندوز" . مؤرشف من الأصل في 4 يوليو 2011. تم الاطلاع عليه في 29 نوفمبر 2013 .
  4. 1 2 "README.md - vgough/encfs" . GitHub . تم الاسترجاع في 13 أبريل 2025 .
  5. فالكو، تيمي (14 يناير 2017). "كيفية تشفير بياناتك باستخدام EncFS على دبيان 8 (جيسي)" . مؤسسة لينكس . تم الاطلاع عليه بتاريخ 13 أبريل 2017 .
  6. فالكو، تيمي (2016-05-06). "تشفير بياناتك باستخدام EncFS على أوبونتو 16.04" . مؤسسة لينكس . تم الاطلاع عليه بتاريخ 2017-04-13 .
  7. 1 2 غوف، فالينت (26-12-2016). "متغيرات البيئة" . غيت هاب . تم الاسترجاع في 7-05-2017 .
  8. "المشكلة رقم 7 - تخزين بديل لأسماء الملفات الطويلة جدًا" . github.com . 22-08-2014 . تم الاطلاع عليه بتاريخ 27-01-2016 . قد تتجاوز أسماء الملفات الطويلة حدود نظام الملفات بعد التشفير والترميز.
  9. "صفحة دليل enfs.1" . manpages.ubuntu.com . أوبونتو. مؤرشفة من الأصل بتاريخ 2016-02-03 . تم الاطلاع عليها بتاريخ 2016-01-27 . إذا كان نظام الملفات الأساسي لديك يحدّ من عدد الأحرف في اسم الملف إلى N حرفًا، فإن EncFS سيحدّ من عدد الأحرف إلى 3*(N-2)/4 تقريبًا. على سبيل المثال، إذا كان نظام الملفات المضيف يحدّ من عدد الأحرف إلى 256 حرفًا، فإن EncFS سيحدّ من عدد الأحرف في أسماء الملفات إلى 190 حرفًا. وذلك لأن أسماء الملفات المشفرة تكون دائمًا أطول من أسماء الملفات غير المشفرة.
  10. "ملاحظات حول تشفير الدليل باستخدام EncFS" . مؤرشف من الأصل بتاريخ 2016-10-03 . تم الاطلاع عليه بتاريخ 2015-06-08 .
  11. "تدقيق أمان EncFS" .
  12. "إعلان EncFS 1.8" .