摘要
本发明公开了一种linux系统的文件系统的安全保护方法、介质及设备,将initramfs/initrd文件按照加密块长度block_length进行块切分,形成块序列La;通过排序算法将块序列La中的initramfs/initrd块混淆编排得到块序列Lb,并依次对的initramfs/initrd块进行AES加密。打开加密文件initramfs/initrd_encrypt,写入64字节的mem_header标头,然后,依次写入块序列Lb中所有加密后的initramfs/initrd块,得到加密的initramfs/initrd文件。本发明通过对initramfs/initrd加密,同时配套解密的内核使用代码,防止initramfs/initrd包含核心代码的情况下,任何人通过通用解压的手段获得内部内容,有效提高了linux系统下的initramfs/initrd安全性。
技术关键词
linux系统
保护方法
加密
文件系统
排序算法
序列
解密
内存
内核
排列算法
字符
排序方法
存储器
处理器
可读存储介质
参数
电子设备
指针
符号
系统为您推荐了相关专利信息
终端设备
模型更新方法
参数
计算机可执行指令
模型更新装置
智能管理系统
加密算法
加密模块
RSA密钥
逻辑模块
信息监管系统
区域风险评估
工地
数据采集模块
核心
预配置密钥
ESAM模块
存储空间配置
密钥管理
国密算法