Denne identifikatoren kan du bruke til å sitere eller lenke til denne innførselen: http://elartu.tntu.edu.ua/handle/lib/46248
Tittel: Сучасні методи шифрування збережених даних в ОС Linux
Alternative titler: Modern methods of encryption of stored data in the Linux OS
Authors: Панасюк, Максим Валентинович
Panasiuk, Maksym
Affiliation: ТНТУ ім. І. Пулюя, Факультет комп’ютерно-інформаційних систем і програмної інженерії, Кафедра кібербезпеки, м. Тернопіль, Україна
Bibliographic description (Ukraine): Іваненко В. П. Сучасні методи шифрування збережених даних в ОС Linux : робота на здобуття кваліфікаційного ступеня бакалавра: спец. 125 - кібербезпека / наук. кер. М. А. Стадник. Тернопіль : Тернопільський національний технічний університет імені Івана Пулюя, 2024. 74 с.
Utgivelsesdato: 27-jun-2024
Date of entry: 28-aug-2024
Country (code): UA
Place of the edition/event: ТНТУ ім. І.Пулюя, ФІС, м. Тернопіль, Україна
Supervisor: Стадник, Марія Андріївна
Stadnyk, Mariia
Committee members: Шимчук, Григорій Валерійович
Shymchuk, Hryhorii
Emneord: Linux
LUKS
EncFS
AES
Serpent
Twofish
Blowfish
Camellia
XTS
CBC
dm-crypt
cryptsetup
encfs
Abstrakt: У кваліфікаційній роботі бакалавра було досліджено методи шифрування збережених даних у операційній системі Oracle Linux. У першому розділі надано огляд криптографічних методів, включаючи симетричне та асиметричне шифрування, а також хеш-функцій та генератора псевдовипадкових чисел. У другому розділі детально розглянуто методи шифрування в операційній системі Oracle Linux, зокрема LUKS та EncFS, а також їх алгоритми та параметри. Третій розділ присвячено практичній реалізації шифрування даних з використанням LUKS та EncFS на прикладі USB-накопичувача. Продемонстровано процес зміни алгоритмів шифрування та їх параметрів, а також процес розшифрування EncFS в операційній системі Windows. Результати дослідження підтверджують ефективність та надійність використаних методів шифрування даних у стані спокою в операційній системі Oracle Linux. In the bachelor's thesis, the methods of encryption of stored data in the Oracle Linux operating system were investigated. The first chapter provides an overview of cryptographic techniques, including symmetric and asymmetric encryption, as well as hash functions and pseudorandom number generators. In the second chapter, encryption methods in the Oracle Linux operating system, including LUKS and EncFS, as well as their algorithms and parameters, are discussed in detail. The third section is devoted to the practical implementation of data encryption using LUKS and EncFS on the example of a USB drive. The process of changing encryption algorithms and their parameters, as well as the process of EncFS decryption in the Windows operating system, is demonstrated. The results of the study confirm the effectiveness and reliability of the used data encryption methods at rest in the Oracle Linux operating system.
Beskrivelse: Сучасні методи шифрування збережених даних в ОС Linux. // Кваліфікаційна робота ОР «Бакалавр» // Панасюк Максим Валентинович // Тернопільський національний технічний університет імені Івана Пулюя, факультет комп’ютерно-інформаційних систем і програмної інженерії, кафедра кібербезпеки, група СБс-42 // Тернопіль, 2024 // С. 74, рис. – 39, кресл. – 13, додат. – 2.
Content: ПЕРЕЛІК УМОВНИХ ПОЗНАЧЕНЬ, СИМВОЛІВ, ОДИНИЦЬ, СКОРОЧЕНЬ І ТЕРМІНІВ 8 ВСТУП 10 РОЗДІЛ 1 ОГЛЯД КРИПТОГРАФІЧНИХ ФУНКЦІЙ ТА МЕТОДІВ 12 1.1 Симетричне шифрування 13 1.1.1 Блокове шифрування 13 1.1.2 Потокове шифрування 21 1.2 Асиметричне шифрування 22 1.5 Хеш-функції 25 1.4 Генератор псевдовипадкових чисел 26 1.5 Висновки до розділу 28 РОЗДІЛ 2 МЕТОДИ ШИФРУВАННЯ ЗБЕРЕЖЕНИХ ДАНИХ В ОПЕРАЦІЙНІЙ СИСТЕМІ ORACLE LINUX 29 2.1 Операційна система Oracle Linux 29 2.2 Шифрування дисків на рівні блоків 29 2.2.1 Використання LUKS 29 2.2.2 Алгоритми шифрування в LUKS 33 2.3 Шифрування каталогів та файлів 34 2.3.1 Використання EncFS 34 2.3.2 Алгоритми шифрування в EncFS 36 2.4 Висновки до розділу 37 РОЗДІЛ 3 ТЕСТУВАННЯ МЕТОДІВ ШИФРУВАННЯ В ОПЕРАЦІЙНІЙ СИСТЕМІ ORACLE LINUX 38 3.1 Процедура шифрування даних за допомогою LUKS 38 3.1.1 Приклад шифрування USB накопичувача 39 3.1.2 Зміна параметрів шифрування 43 3.2 Процедура шифрування даних за допомогою EncFS 46 3.2.1 Приклад шифрування каталогу 47 3.2.2 Зміна параметрів шифрування 51 3.2.3 Сумісність шифрування 52 3.3 Висновки до розділу 55 РОЗДІЛ 4 БЕЗПЕКА ЖИТТЄДІЯЛЬНОСТІ, ОСНОВИ ОХОРОНИ ПРАЦІ 57 4.1 Долікарська допомога при ураженні електричним струмом 57 4.2 Вплив шуму на організм людини та розробка заходів щодо його зниженню до допустимих величин для обладнання. 59 ВИСНОВКИ 63 СПИСОК ВИКОРИСТАНИХ ДЖЕРЕЛ 65 ДОДАТКИ 67 Додаток А Процес виконання команди ініціалізації LUKS на USB накопичувачі 67 Додаток Б Процес створення зашифрованої файлової системи EncFS 71
URI: http://elartu.tntu.edu.ua/handle/lib/46248
Copyright owner: © Панасюк Максим Валентинович, 2024
References (Ukraine): 1. Introduction to Cryptography URL: https://www.baeldung.com/cs/introduction-to-cryptography (дата звернення: 23.05.2024).
2. Тимощук, В., Долінський, А., & Тимощук, Д. (2024). ЗАСТОСУВАННЯ ГІПЕРВІЗОРІВ ПЕРШОГО ТИПУ ДЛЯ СТВОРЕННЯ ЗАХИЩЕНОЇ ІТ-ІНФРАСТРУКТУРИ. Матеріали конференцій МЦНД, (24.05. 2024; Запоріжжя, Україна), 145-146. https://doi.org/10.62731/mcnd-24.05.2024.001
3. Symmetric Cryptography vs Asymmetric Cryptography. URL: https://www.baeldung.com/cs/symmetric-vs-asymmetric-cryptography (дата звернення: 23.05.2024).
4. Karnaukhov, A., Tymoshchuk, V., Orlovska, A., & Tymoshchuk, D. (2024). USE OF AUTHENTICATED AES-GCM ENCRYPTION IN VPN. Матеріали конференцій МЦНД, (14.06. 2024; Суми Україна), 191-193.
5. Differences Between Stream Cipher and Block Cipher URL: https://www.baeldung.com/cs/stream-cipher-vs-block-cipher (дата звернення: 23.05.2024).
6. Тимощук, В., & Стебельський, М. (2023). Шифрування даних в операційних системах. Матеріали Ⅵ Міжнародної студентської науково-технічної конференції „Природничі та гуманітарні науки. Актуальні питання “, 183-184.
7. Symmetric-Key Encryption URL: https://textbook.cs161.org/crypto/symmetric.html (дата звернення: 23.05.2024).
8. MD5 vs. SHA Algorithms URL: https://www.baeldung.com/cs/md5-vs-sha-algorithms#1-security-1 (дата звернення: 23.05.2024).
9. Букатка, С., & Тимощук, В. (2023). ХЕШ-алгоритм шифрування паролів користувачів ос Linux. Матеріали Ⅵ Міжнародної студентської науково-технічної конференції „Природничі та гуманітарні науки. Актуальні питання “, 112-113.
10. Oracle Linux URL: https://docs.oracle.com/en/operating-systems/oracle-linux/index.html (дата звернення: 23.05.2024).
11. Encrypt Drives using LUKS on Oracle Linux URL: https://docs.oracle.com/en/learn/ol-luks/index.html#introduction (дата звернення: 23.05.2024).
12. dm-crypt: Linux kernel device-mapper crypto target URL: https://gitlab.com/cryptsetup/cryptsetup/-/wikis/DMCrypt (дата звернення: 23.05.2024).
13. LUKS2 On-Disk Format Specification URL: https://gitlab.com/cryptsetup/LUKS2-docs/-/blob/main/luks2_doc_wip.pdf?ref_type=heads (дата звернення: 23.05.2024).
14. DES vs 3DES vs Blowfish vs AES URL: https://www.baeldung.com/cs/des-vs-3des-vs-blowfish-vs-aes (дата звернення: 23.05.2024).
15. Encfs - mounts or creates an encrypted virtual filesystem URL: https://linux.die.net/man/1/encfs (дата звернення: 23.05.2024).
16. FUSE URL: https://www.kernel.org/doc/html/next/filesystems/fuse.html (дата звернення: 23.05.2024).
17. cryptsetup - manage plain dm-crypt and LUKS encrypted volumes URL: https://manpages.ubuntu.com/manpages/bionic/man8/cryptsetup.8.html (дата звернення: 23.05.2024).
18. EncFSMP FAQ URL: https://encfsmp.sourceforge.io/faq.html (дата звернення: 23.05.2024).
19. Про охорону праці. Офіційний вебпортал парламенту України. URL: https://zakon.rada.gov.ua/laws/show/2694-12#Text (дата звернення: 21.05.2024).
20. Про затвердження порядків надання домедичної допомоги особам при невідкладних станах. Офіційний вебпортал парламенту України. URL: https://zakon.rada.gov.ua/laws/show/z0356-22#n769 (дата звернення: 21.05.2024).
21. Желібо Е.Н. Безпека життєдіяльності: Навчальний посібник. Київ: Каравела, Львів: Новий світ - 2000. 2001. 320с.
Content type: Bachelor Thesis
Vises i samlingene:125 — Кібербезпека (бакалаври)

Tilhørende filer:
Fil Beskrivelse StørrelseFormat 
Bachelor_Thesis_Panasiuk_2024.pdf1,78 MBAdobe PDFVis/Åpne


Alle innførsler i DSpace er beskyttet av copyright

Administrasjonsverktøy