国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

在云存儲上疊加加密文件系統(tǒng)

存儲 存儲軟件
目標很簡單。云存儲上很多文件都挺私人的,直接放著很嚇人。雖說云存儲采用各種方法來保證你的安全,但是世界上沒有絕對的安全。萬一密碼泄漏,或者更糟糕,云存儲泄漏。此時你的各種文件就在網(wǎng)絡上裸奔了。

目標很簡單。云存儲上很多文件都挺私人的,直接放著很嚇人。雖說云存儲采用各種方法來保證你的安全,但是世界上沒有絕對的安全。萬一密碼泄漏,或者更糟糕,云存儲泄漏。此時你的各種文件就在網(wǎng)絡上裸奔了。

最簡單的解決方法是什么?在底層存儲上套一層加密唄。不過由于是云存儲,所以基于塊設備的加密方案不能用,例如LUKS。否則你同步到云上的就是一個超級巨大的塊文件,然后每次修改,云存儲客戶端都要找到差別上傳。這太蛋疼了。正解是每個文件分別加密上傳。但即便如此,對于超大文件進行加密后依然會影響上傳效率,請?zhí)崆翱紤]一下這個問題。

[[215625]]

同時又要注意,云存儲用的加密文件系統(tǒng)和普通的加密文件系統(tǒng)還有點差別。很多加密文件系統(tǒng)的daemon會認為自己是唯一一個會訪問加密內(nèi)容的進程,而云存儲可能隨時接收來自遠程的修改。所以這會造成一些問題。

備選方案

我對比了四種方案,EncFS,CryFS,GoCryptFS,eCryptFS。對比的方法是用這四種分別建立一個加密目錄,然后用不同的方法做寫入測試,看他的各種參數(shù)。順便說一句,如果你要看的話,其實看這份表格就好。我只是在自己的機器上復現(xiàn)了一下,順便了解一下各家特點。

測試語句:

  1. time dd if=/dev/zero of=test bs=1048576 count=1024 
  2. time dd if=/dev/zero of=test bs=1024 count=1048576 
  3. time tar xf linux-4.13.12.tar.xz 

其中,在裸盤上直接解壓內(nèi)核源碼耗時7.568s,空間使用870M。

數(shù)據(jù)對比

  1. +---------+-------+-----+-------+-----+-------+-----+--------------+ 
  2. |         |time1  |size1|time2  |size2|time3  |size3|comment       | 
  3. +---------+-------+-----+-------+-----+-------+-----+--------------+ 
  4. |EncFS    |13.210s|1.1G |39.039s|1.1G |26.496s|894M |              | 
  5. +---------+-------+-----+-------+-----+-------+-----+--------------+ 
  6. |CryFS    |9.327s |1.1G |21.230s|1.1G |42.918s|2.5G |刪除耗時2.804s| 
  7. +---------+-------+-----+-------+-----+-------+-----+--------------+ 
  8. |GoCryptFS|3.515s |1.1G |28.180s|1.1G |19.874s|918M |              | 
  9. +---------+-------+-----+-------+-----+-------+-----+--------------+ 
  10. |eCryptFS |3.132s |1.1G |10.218s|1.1G |9.448s |1.4G |              | 
  11. +---------+-------+-----+-------+-----+-------+-----+--------------+ 

解讀

首先說怎么解讀。time1是連續(xù)寫入性能,time2是離散寫入性能,time3是小文件寫入性能,size3是大量小文件膨脹系統(tǒng)。size1和size2沒啥用。

下面先看性能。從性能上看,最優(yōu)秀的是eCryptFS。這是理所當然,因為這是唯一一個內(nèi)核態(tài)而且和內(nèi)核整合的系統(tǒng)。GoCryptFS次之。EncFS要慢上好多。至于CryFS,一開始寫小文件就原型畢露了。何況這是唯一一個刪除大文件時間超過1s的,達到2.8s。你看我其他系統(tǒng)測試里都沒寫。

然后是膨脹率。EncFS膨脹2.75%,CryFS膨脹近三倍,GoCryptFS膨脹5.52%,eCryptFS膨脹65%。相比起來,EncFS膨脹率最小,GoCryptFS次之,CryFS最糟糕。

安全性

下面是同一個人出的三份審計報告:

encfs的審計報告

gocryptfs的審計報告

ecryptfs的審計報告

根據(jù)報告可以得到這么幾個意見。

  • EncFS有安全性隱患,目前未解決。主要隱患來自于文件塊加密模式上。如果攻擊者有機會獲得多份密文副本,那么就是不安全的。
  • GoCryptFS有一定安全問題,目前未解決。下面細說。
  • eCryptFS需要進一步審計,目前可視為安全。

綜敘

可能出乎大家意料,我首先排除了encfs和ecryptfs。encfs是因為有安全性隱患。ecryptfs是因為不便于使用和不兼容云存儲模式。ecryptfs在每次掛載時都需要獨立輸入所有參數(shù),這樣使用起來比較不方便。更糟糕的是,ecryptfs并不支持同時有人訪問加密數(shù)據(jù)本身。這樣會造成競爭問題。對于一個內(nèi)核級的東西來說,這有極大的危險性。同時,這貨的膨脹率有點高。

然后在CryFS和GoCryptFS里,我選擇GoCryptFS。雖然CryFS是唯一一個明確聲明自己兼容云存儲的,但是其膨脹率實在太高了。雖然是云存儲,但是畢竟要考慮性價比的。

那么GoCryptFS的安全問題是什么呢?主要隱患來自和云存儲混用時,攻擊者雖然對文件內(nèi)容一無所知,但是可以修改文件內(nèi)容。例如將其他加密文件復制過來,或者將部分內(nèi)容嫁接過來。審計報告里提供了一系列的POC來說明這一風險。這一風險對于特定情況的用戶來說是非常危險的,例如在加密區(qū)域存儲多個可信身份/帳號身份文件的人。

很幸運,我對這方面沒要求。GoCryptFS的膨脹率不大,僅高于EncFS,完全可以接受。性能也不錯,僅次于eCryptFS。使用非常方便,同時還能提供過得去的安全特性。因此綜合上面所有情況,我選擇GoCryptFS作為云存儲上疊加的加密文件系統(tǒng)。

責任編輯:武曉燕 來源: shell909090博客
相關推薦

2012-07-05 09:52:06

EFS文件加密

2019-11-21 09:45:30

UbuntuUbuntu 19.1ZFS文件系統(tǒng)

2015-07-20 11:19:22

Amazon S3AWS加密文件配置

2021-05-31 07:50:59

Linux文件系統(tǒng)

2018-07-10 10:37:15

混合云系統(tǒng)存儲

2023-08-20 12:13:04

Windows 11微軟

2009-09-22 11:59:19

2014-12-03 08:53:59

eCryptFS加密文件

2015-08-03 09:20:24

2011-03-07 09:11:23

2018-02-25 09:48:36

LinuxUbuntu文件系統(tǒng)

2009-12-14 13:33:31

linuxramdisk文件系統(tǒng)

2010-01-14 09:52:27

linux文件系統(tǒng)

2010-03-02 14:57:18

Linux文件系統(tǒng)

2015-08-03 11:19:55

彈性文件系統(tǒng)AWS存儲

2015-08-12 14:35:47

2020-07-22 14:53:06

Linux系統(tǒng)虛擬文件

2019-04-15 15:22:14

塊存儲文件存儲對象存儲

2009-11-06 10:05:18

Linux系統(tǒng)環(huán)境GFS

2021-07-18 11:43:58

Linux密碼加密
點贊
收藏

51CTO技術棧公眾號

国产精品va| 欧美午夜精品久久久久久人妖| 国产亚洲欧美一区二区| 日韩人妻一区二区三区蜜桃视频| 欧美色欧美亚洲另类二区| 久久精品免视看| 欧美日韩美女在线| 欧美r级电影在线观看| 九一国产精品视频| 午夜视频在线观看免费视频| 亚洲国产精品一区| 日韩欧美一区二| 久久精品久久精品国产大片| 性疯狂做受xxxx高清视频| 666av成人影院在线观看| 国产高潮免费视频| 可以在线观看的av网站| 亚洲小说图片视频| 亚洲成av人片在线观看| 欧美黄色三级网站| 97视频免费| 婷婷激情久久| 亚洲国产成人高清精品| 国产mv免费观看入口亚洲| 免费看欧美黑人毛片| 毛片.com| 少妇在线看www| 最新地址在线观看| 性欧美ⅴideo另类hd| 视频二区欧美毛片免费观看| 欧美黄色录像片| 国产福利一区二区三区视频在线| 亚洲一区二区免费看| 99精品久久久久久| 成人在线视频网站| 国产免费一区二区| 亚洲一区二区免费在线观看| 4438x亚洲最大成人网| 91精品国产91久久久久久不卡| 在线观看国产91| 中文字幕一区二区三区蜜月| 国产精品不卡在线观看| 日本亚洲导航| 婷婷亚洲婷婷综合色香五月| 欧美日韩性生活片| 国产亚洲福利| 亚洲欧美日韩久久久久久| 国内一区二区三区| 国产精品剧情在线亚洲| 日韩理论片av| 日韩av一区二区在线影视| 亚洲美女视频网站| 视频精品一区二区三区| 国产二区一区| 91tv官网精品成人亚洲| 黄色成人在线免费| 日本不卡久久| 国产精品素人一区二区| 国产精品你懂得| 天堂地址在线www| 日韩小视频在线观看| 最全影音av资源中文字幕在线| 狠狠干狠狠久久| 午夜伦理福利在线| 国产精品视频免费观看www| 欧美日韩久久| 国产成人在线观看| 亚洲日本一区二区三区在线不卡| 日本精品一区二区三区在线播放| 亚洲最大成人综合| 国产日韩欧美自拍| 2022亚洲天堂| 欧美黑人一区| 亚洲最大av| 亚洲精品自在久久| 伦一区二区三区中文字幕v亚洲| 国产电影精品久久禁18| 国产高清在线一区| 88国产精品视频一区二区三区| 97人人模人人爽人人喊中文字| 色多多国产成人永久免费网站| 国产精自产拍久久久久久| 日韩电影在线播放| 精品久久久久久乱码天堂| 日韩人妻一区二区三区蜜桃视频| 久久久久亚洲蜜桃| 手机成人在线| 日韩电影中文字幕在线观看| 欧美123区| 电影网一区二区| 亚洲第一av网站| www欧美xxxx| 日韩视频国产视频| 日韩精品一区二区三区av| 成人免费在线小视频| 欧美精品做受xxx性少妇| 欧美a级大片在线| 91精品国产乱码久久久久久久久| 美女诱惑黄网站一区| 欧美激情二区三区| 久久丁香综合五月国产三级网站| 这里只有精品在线观看| 青青青草网站免费视频在线观看| 欧美伊人影院| 欧美成人精品xxx| 六九午夜精品视频| 国产精品白丝jk白祙| 26uuuu精品一区二区| 国产精品永久免费| 97成人超碰视| 国内久久视频| 色琪琪丁香婷婷综合久久| 亚洲国产第一页| 欧美+日本+国产+在线a∨观看| 日本熟妇人妻xxxx| 久久蜜桃一区二区| 久久久精品一区二区| 亚洲欧美日韩精品久久久| 福利视频在线播放| 亚洲午夜视频| 尤物精品国产第一福利三区| 中文在线资源在线| 四虎永久国产精品| 国产精品欧美激情| 欧美另类精品xxxx孕妇| 国产一区二区三区四区二区| 中文字幕日韩av电影| 中文字幕在线不卡一区二区三区| 日韩国产精品久久| 情侣黄网站免费看| 免费欧美在线| 黄页免费在线| 日韩电影中文字幕av| 粉嫩av一区二区三区免费野| 久久99国内精品| 天天影视天天精品| 91久久精品一区二区三| 天堂中文字幕在线| 欧美日韩亚洲综合| 亚洲女同一区| 色视频在线免费观看| 亚洲999一在线观看www| 欧美有码在线| 精品福利在线视频| 国产高清在线a视频大全| 国产欧美日韩亚州综合| 欧美日本国产在线| 一本一道久久综合狠狠老精东影业| 欧美一卡二卡在线| 91小视频网站| 日韩欧美一区中文| 毛片在线导航| 欧美精品久久久久a| 精品丝袜久久| 国产成人精品久久久| 国产呦萝稀缺另类资源| 中文字幕日本最新乱码视频| 精品国产一区二区三区在线观看| 成人成人成人在线视频| 黄色免费看网站| 欧美一区二区三区白人| 一本久道久久久| 成人免费网站观看| 日韩av男人的天堂| 加勒比av一区二区| 国产女主播在线观看| 国产精品草莓在线免费观看 | 国产综合色产在线精品| 久久sese| jlzzjlzz欧美大全| 亚洲第一精品福利| 成人免费毛片高清视频| 在线观看入口黄最新永久免费国产| 亚洲精选中文字幕| 久久精品亚洲精品国产欧美| 国产精品欧美三级在线观看| 二区三区在线播放| 欧美一级黄色录像片| 欧日韩精品视频| 热久久久久久久| 久久伊人久久| 嫩草精品影院| 久久国产精品视频在线观看| 成人精品视频久久久久| 97se亚洲国产综合自在线 | 精品久久中文| 91好吊色国产欧美日韩在线| 2019中文字幕在线观看| 久久99久久久久| 超碰在线一区| 成人小视频在线观看免费| 91精品国产福利| 久久久久久电影| 亚洲高清久久| 香蕉久久一区| 日本一级淫片演员| 欧美在线激情网| 国产欧美日韩不卡| 久久午夜精品一区二区| 肉丝一区二区|