نظام الملفات ذاتي التصديق

في مجال الحوسبة، يُعد نظام الملفات ذاتي التصديق ( SFS ) نظام ملفات عالميًا لا مركزيًا وموزعًا لأنظمة التشغيل الشبيهة بنظام يونكس ، مع توفير تشفير شفاف للاتصالات والمصادقة . ويهدف إلى أن يكون نظام الملفات الموزع العالمي من خلال توفير وصول موحد إلى أي خادم متاح، إلا أن فائدة SFS محدودة بسبب قلة انتشار عملاء SFS. وقد طُوّر هذا النظام في أطروحة الدكتوراه التي قدمها ديفيد مازيير في يونيو 2000 .

تطبيق

يُنفّذ برنامج عميل SFS بروتوكول نظام ملفات الشبكة (NFS) من Sun للتواصل مع نظام التشغيل ، وبالتالي يمكنه العمل على أي نظام تشغيل يدعم NFS، بما في ذلك Windows . [ 1 ] يُدير العميل الاتصالات بأنظمة الملفات البعيدة حسب الحاجة، ويعمل كطبقة ترجمة للبروتوكول. يعمل خادم SFS بشكل مشابه لخوادم أنظمة الملفات الموزعة الأخرى، حيث يُتيح الوصول إلى نظام ملفات قرص موجود عبر الشبكة، باستخدام بروتوكول SFS المُحدد. في الأنظمة الشبيهة بـ Unix ، يُمكن عادةً العثور على أنظمة ملفات SFS في المسار /sfs/hostname:hostID . عند الوصول إلى نظام ملفات SFS لأول مرة عبر هذا المسار، يتم إنشاء اتصال بالخادم وإنشاء الدليل (يُحمّل تلقائيًا).

الاختلافات

يتمثل الدافع الرئيسي وراء نظام الملفات هذا في معالجة أوجه القصور في أنظمة الملفات الموزعة الثابتة والمُهيأة إداريًا في المؤسسات الكبيرة، وبروتوكولات نقل الملفات عن بُعد المختلفة. صُمم هذا النظام ليعمل بأمان بين نطاقات إدارية منفصلة . على سبيل المثال، باستخدام SFS، يُمكن تخزين جميع الملفات على خادم بعيد واحد، والوصول إلى الملفات نفسها بأمان وشفافية من أي مكان كما لو كانت مخزنة محليًا، دون أي امتيازات خاصة أو تعاون إداري (باستثناء تشغيل برنامج SFS). ستكون أنظمة الملفات المتاحة موجودة في المسار نفسه بغض النظر عن الموقع الفعلي، ويتم التحقق من صحتها ضمنيًا من خلال أسماء مساراتها - حيث تتضمن بصمة المفتاح العام للخادم (ولهذا يُطلق عليه اسم "التحقق الذاتي"). [ 2 ]

إضافةً إلى المنظور الجديد، يعالج نظام SFS بعض القيود الشائعة لأنظمة الملفات الموزعة الأخرى. فعلى سبيل المثال، يعتمد عملاء NFS و SMB على الخادم لتطبيق سياسات أمان نظام الملفات، بينما يعتمد خادم NFS على جهاز العميل للمصادقة. وهذا غالبًا ما يُعقّد عملية الأمان، إذ يُمكن لجهاز واحد مُخترق أن يُعرّض أمن المؤسسة بأكملها للخطر. كما أن بروتوكولات NFS وSMB لا تُوفّر بمفردها السرية (التشفير) أو مقاومة التلاعب من أجهزة أخرى على الشبكة، دون طبقات تغليف مثل IPsec .

على عكس Coda و AFS ، فإن SFS لا يوفر التخزين المؤقت المحلي للملفات البعيدة، وبالتالي فهو يعتمد بشكل أكبر على موثوقية الشبكة وزمن الوصول وعرض النطاق الترددي .

انظر أيضاً

مراجع

  1. ديفيد يوريستي (أغسطس 2002). "تنفيذ نظام ملفات ذاتي التصديق لنظام ويندوز" (PostScript) . معهد ماساتشوستس للتكنولوجيا . تم الاطلاع عليه بتاريخ 23 ديسمبر 2006 .
  2. ديفيد مازيير، إم. فرانس كاشوك (سبتمبر 1998). التخلص من مساوئ التحكم المركزي باستخدام مسارات الملفات ذاتية التصديق ( PostScript ) . وقائع ورشة العمل الأوروبية الثامنة لجمعية ACM SIGOPS: دعم تكوين التطبيقات الموزعة. سينترا، البرتغال: معهد ماساتشوستس للتكنولوجيا . تاريخ الاسترجاع: 23 ديسمبر 2006 .