En informática, el Sistema de Archivos Autocertificado ( SFS ) es un sistema de archivos distribuido , global y descentralizado para sistemas operativos tipo Unix , que además proporciona cifrado transparente de las comunicaciones y autenticación . Su objetivo es convertirse en el sistema de archivos distribuido universal, ofreciendo acceso uniforme a cualquier servidor disponible; sin embargo, su utilidad se ve limitada por el bajo número de clientes SFS. Fue desarrollado en la tesis doctoral de David Mazières en junio de 2000 .
Implementación
El demonio cliente SFS implementa el protocolo NFS ( Network File System ) de Sun para comunicarse con el sistema operativo y, por lo tanto, puede funcionar en cualquier sistema operativo que admita NFS, incluido Windows . [ 1 ] El cliente gestiona las conexiones a sistemas de archivos remotos según sea necesario, actuando como una especie de capa de traducción de protocolo. El servidor SFS funciona de manera similar a otros servidores de sistemas de archivos distribuidos, exponiendo un sistema de archivos de disco existente a través de la red, mediante el protocolo SFS específico. En sistemas tipo Unix , los sistemas de archivos SFS generalmente se pueden encontrar en /sfs/hostname:hostID . Cuando se accede por primera vez a un sistema de archivos SFS a través de esta ruta, se establece una conexión con el servidor y se crea el directorio ("automounted").
Diferencias
La principal motivación del sistema de archivos es abordar las deficiencias de los sistemas de archivos distribuidos cableados y configurados administrativamente en organizaciones grandes, así como de diversos protocolos de transferencia de archivos remotos. Está diseñado para operar de forma segura entre dominios administrativos separados . Por ejemplo, con SFS, se pueden almacenar todos los archivos en un único servidor remoto y acceder a ellos de forma segura y transparente desde cualquier ubicación, como si estuvieran almacenados localmente, sin privilegios especiales ni cooperación administrativa (aparte de ejecutar el demonio cliente de SFS). Los sistemas de archivos disponibles se encontrarán en la misma ruta, independientemente de la ubicación física, y se autentican implícitamente mediante sus nombres de ruta , ya que incluyen la huella digital de la clave pública del servidor (de ahí que se denomine "autocertificable"). [ 2 ]
Además de la nueva perspectiva, SFS también aborda algunas limitaciones comunes de otros sistemas de archivos distribuidos. Por ejemplo, los clientes NFS y SMB dependen del servidor para las políticas de seguridad del sistema de archivos, y los servidores NFS dependen del equipo cliente para la autenticación. Esto suele complicar la seguridad, ya que un equipo comprometido podría comprometer la seguridad de toda la organización. Los protocolos NFS y SMB tampoco proporcionan por sí solos confidencialidad (cifrado) ni resistencia a la manipulación por parte de otros equipos de la red, sin capas de encapsulación como IPsec .
A diferencia de Coda y AFS , SFS no proporciona almacenamiento en caché local de archivos remotos y, por lo tanto, depende más de la fiabilidad de la red, la latencia y el ancho de banda .
Véase también
Referencias
- ↑ David Euresti (agosto de 2002). "Implementación de sistema de archivos autocertificable para Windows" (PostScript) . MIT . Consultado el 23 de diciembre de 2006 .
- ↑ David Mazières, M. Frans Kaashoek (septiembre de 1998). Escapando de los males del control centralizado con nombres de ruta autocertificables ( PostScript ) . Actas del 8.º taller europeo ACM SIGOPS: Soporte para la composición de aplicaciones distribuidas. Sintra, Portugal: MIT . Consultado el 23 de diciembre de 2006 .
Enlaces externos
- Archivo del sitio web oficial de SFS (archive.org) * "Sistema de archivos autocertificado: Preguntas frecuentes" . Archivado del original el 25 de julio de 2008.
- David Mazières (mayo de 2000). "Sistema de archivos autocertificable" (PostScript) . Tesis doctoral . MIT . Consultado el 16 de enero de 2012 .
- Sistemas de archivos de red
- Sistemas de archivos de espacio de usuario
- Almacenamiento de datos distribuido