Do czego służy podpis nagłówka GPT?

13

Zgodnie z tym artykułem z Wikipedii drugi logiczny adres bloku tabeli partycji GUID (LBA 1) jest głównym nagłówkiem GPT. Następnie stwierdza w sekcji dotyczącej nagłówka, że ​​pierwsze 8 bajtów nagłówka dotyczy „podpisu”.

Co to jest podpis nagłówka GPT i jakie ma ono znaczenie dla funkcji / działania tabeli / urządzenia pamięci masowej GPT?

Szukałem w Internecie, ale znalazłem bardzo mało informacji na temat tego, do czego służy ten podpis nagłówka.

Edytować:

Zadałem następujące pytania w komentarzach do odpowiedzi firmy Deltik , które bardzo pomocnie rozszerzyły, aby uwzględnić:

  • Jeśli podpis byłby pusty, to czy tabela GPT nie zostałaby rozpoznana?
  • Obecnie sprawdzam GPT Chrome OS, w którym podpis wydaje się ustawiony na „IGNOREME”. Jaki miałby to wpływ?
  • Czy są dostępne inne ważne podpisy GPT? (oprócz domyślnej „CZĘŚCI EFI”)
Time4Tea
źródło

Odpowiedzi:

23

Podpis EFI PART( 0x45 0x46 0x49 0x20 0x50 0x41 0x52 0x54) po prostu mówi „To jest tabela partycji GUID”. W ten sposób oprogramowanie wie, że urządzenie blokowe jest sformatowane w układzie GPT.

Możesz to zobaczyć z tego fragmentu zrzutu heksowego:

*
000001f0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 55 aa  |..............U.|
00000200  45 46 49 20 50 41 52 54  00 00 01 00 5c 00 00 00  |EFI PART....\...|
00000210  ea b5 99 a4 00 00 00 00  01 00 00 00 00 00 00 00  |................|
00000220  af 12 9e 3b 00 00 00 00  22 00 00 00 00 00 00 00  |...;....".......|
00000230  8e 12 9e 3b 00 00 00 00  7f 8c d6 05 c8 e8 01 4a  |...;...........J|
00000240  b8 74 6b 37 30 7c bf 15  02 00 00 00 00 00 00 00  |.tk70|..........|
00000250  80 00 00 00 80 00 00 00  10 d3 0e 29 00 00 00 00  |...........)....|
00000260  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
*

Podpisy nie są unikalne dla GPT. Pliki mają również podpisy, których oprogramowanie może używać do identyfikowania plików. To jest mechanizm działania filepolecenia. ( Przykładyfile )


Odpowiedzi na pytania uzupełniające

Więc jeśli ten podpis byłby pusty, to tablica partycji GPT nie zostałaby rozpoznana?

Przynajmniej gdisktego nie rozpozna. Sprawdź to demo:

  1. Utwórz plik (działający jako urządzenie blokowe) dla wersji demonstracyjnej:

    root@demo [/tmp]# truncate -s 1M gpt-demo
    
  2. Sformatuj plik za pomocą GPT:

    root@demo [/tmp]# sgdisk --clear gpt-demo
    Creating new GPT entries.
    Warning: The kernel is still using the old partition table.
    The new table will be used at the next reboot or after you
    run partprobe(8) or kpartx(8)
    The operation has completed successfully.
    
  3. Sprawdź dane binarne tabeli partycji:

    root@demo [/tmp]# hexdump -C gpt-demo
    00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
    *
    000001c0  02 00 ee 20 20 00 01 00  00 00 ff 07 00 00 00 00  |...  ...........|
    000001d0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
    *
    000001f0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 55 aa  |..............U.|
    00000200  45 46 49 20 50 41 52 54  00 00 01 00 5c 00 00 00  |EFI PART....\...|
    00000210  13 14 6d 6a 00 00 00 00  01 00 00 00 00 00 00 00  |..mj............|
    00000220  ff 07 00 00 00 00 00 00  22 00 00 00 00 00 00 00  |........".......|
    00000230  de 07 00 00 00 00 00 00  be 2c cb 6e 58 d4 e3 46  |.........,.nX..F|
    00000240  84 84 3c 83 52 59 5b 58  02 00 00 00 00 00 00 00  |..<.RY[X........|
    00000250  80 00 00 00 80 00 00 00  86 d2 54 ab 00 00 00 00  |..........T.....|
    00000260  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
    *
    000ffe00  45 46 49 20 50 41 52 54  00 00 01 00 5c 00 00 00  |EFI PART....\...|
    000ffe10  18 3a 1f d9 00 00 00 00  ff 07 00 00 00 00 00 00  |.:..............|
    000ffe20  01 00 00 00 00 00 00 00  22 00 00 00 00 00 00 00  |........".......|
    000ffe30  de 07 00 00 00 00 00 00  be 2c cb 6e 58 d4 e3 46  |.........,.nX..F|
    000ffe40  84 84 3c 83 52 59 5b 58  df 07 00 00 00 00 00 00  |..<.RY[X........|
    000ffe50  80 00 00 00 80 00 00 00  86 d2 54 ab 00 00 00 00  |..........T.....|
    000ffe60  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
    *
    00100000
    
  4. Sprawdź, jak gdiskodczytuje tablicę partycji:

    root@demo [/tmp]# gdisk gpt-demo
    GPT fdisk (gdisk) version 1.0.3
    
    Partition table scan:
      MBR: protective
      BSD: not present
      APM: not present
      GPT: present
    
    Found valid GPT with protective MBR; using GPT.
    
    Command (? for help): q
    
  5. Zmień podpis GPT:

    root@demo [/tmp]# sed -i 's/EFI PART/IGNOREME/g' gpt-demo
    
  6. Sprawdź, czy podpis został nukowany:

    root@demo [/tmp]# hexdump -C gpt-demo
    00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
    *
    000001c0  02 00 ee 20 20 00 01 00  00 00 ff 07 00 00 00 00  |...  ...........|
    000001d0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
    *
    000001f0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 55 aa  |..............U.|
    00000200  49 47 4e 4f 52 45 4d 45  00 00 01 00 5c 00 00 00  |IGNOREME....\...|
    00000210  13 14 6d 6a 00 00 00 00  01 00 00 00 00 00 00 00  |..mj............|
    00000220  ff 07 00 00 00 00 00 00  22 00 00 00 00 00 00 00  |........".......|
    00000230  de 07 00 00 00 00 00 00  be 2c cb 6e 58 d4 e3 46  |.........,.nX..F|
    00000240  84 84 3c 83 52 59 5b 58  02 00 00 00 00 00 00 00  |..<.RY[X........|
    00000250  80 00 00 00 80 00 00 00  86 d2 54 ab 00 00 00 00  |..........T.....|
    00000260  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
    *
    000ffe00  49 47 4e 4f 52 45 4d 45  00 00 01 00 5c 00 00 00  |IGNOREME....\...|
    000ffe10  18 3a 1f d9 00 00 00 00  ff 07 00 00 00 00 00 00  |.:..............|
    000ffe20  01 00 00 00 00 00 00 00  22 00 00 00 00 00 00 00  |........".......|
    000ffe30  de 07 00 00 00 00 00 00  be 2c cb 6e 58 d4 e3 46  |.........,.nX..F|
    000ffe40  84 84 3c 83 52 59 5b 58  df 07 00 00 00 00 00 00  |..<.RY[X........|
    000ffe50  80 00 00 00 80 00 00 00  86 d2 54 ab 00 00 00 00  |..........T.....|
    000ffe60  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
    *
    00100000
    
  7. Zauważ, że tablica partycji GUID (GPT) nie jest już rozpoznawana przez gdisk:

    root@demo [/tmp]# gdisk gpt-demo
    GPT fdisk (gdisk) version 1.0.3
    
    Partition table scan:
      MBR: protective
      BSD: not present
      APM: not present
      GPT: not present
    
    Creating new GPT entries.
    
    Command (? for help): q
    

Obecnie sprawdzam GPT Chrome OS, w którym podpis wydaje się ustawiony na „IGNOREME”. Czy wiesz, jaki efekt by to miało?

O ile mogę stwierdzić z powyższej wersji demo, jeśli podpis jest inny niż EFI PART, GPT nie jest rozpoznawane.

IGNOREME„Podpis” jest specjalny podpis stworzony przez Chromium. Oto dokumentacja, którą znalazłem dlaIGNOREME :

cgptlib: Add support for IGNOREME GPT signature

This patch makes cgpt aware of a special "IGNOREME" GPT header signature
string that may appear in either the primary or the secondary GPT and
cause cgpt (and other cgptlib clients) to completely ignore that GPT. It
will continue to function correctly for all other purposes (using the
data from the non-ignored GPT), but never write any data back to the
ignored GPT.

BRANCH=None
BUG=chrome-os-partner:52595
TEST=unit tests

Change-Id: I7e53542385ae9d8d24dc25b75e91f4ff4917f66f
Signed-off-by: Julius Werner <[email protected]>
Reviewed-on: https://chromium-review.googlesource.com/340072
Reviewed-by: Nam Nguyen <[email protected]>

Czy sprawdziłeś dodatkowy GPT na końcu urządzenia dyskowego / blokowego?

Czy są dostępne inne ważne podpisy GPT?

Nie, nie ma innych podpisów poza EFI PARTtym, że jest to jedyny podpis w specyfikacji UEFI (patrz strona 123). ( Archiwizowana kopia specyfikacji UEFI wersja 2.7 (Errata A) )

Deltik
źródło
To ciekawe, dzięki. Więc jeśli ten podpis byłby pusty, to tablica partycji GPT nie zostałaby rozpoznana? Obecnie sprawdzam GPT Chrome OS, w którym podpis wydaje się ustawiony na „IGNOREME”. Czy wiesz, jaki efekt by to miało? Czy są dostępne inne ważne podpisy GPT?
Time4Tea
3
@ Time4Tea: Odpowiedziałem na twoje pytania w odpowiedzi na powyższą odpowiedź.
Deltik
1
Świetna edycja. Dziękuję za tak szczegółową odpowiedź!
Time4Tea
Tak więc „IGNOREME” może oznaczać coś dla systemu operacyjnego Chromium / Chrome, ale jeśli podłączę urządzenie do „zwykłego” systemu Linux, prawdopodobnie nie rozpozna?
Time4Tea
2
@ Time4Tea: Poprawnie. Z mojej wersji demo widać, że Linux nie może już rozpoznać układu GPT po zmianie podpisu na IGNOREME.
Deltik