คุณดูเหมือนจะถามคำถามสองข้อที่นี่:
เราใช้อะไรจริง และสิ่งที่ทำอย่างนี้?
สิ่งที่ฉันใช้จริงคือ CIFS ในกรณีใช้งาน POSIX ของฉันมีความสำคัญน้อยกว่าดังนั้นฉันจึงไม่มีปัญหาใด ๆ NFS3 ใช้ในพื้นที่ที่ความปลอดภัยไม่สำคัญเช่นเซิร์ฟเวอร์ติดตั้ง SLES ของฉัน และในที่สุด sshfs / gvfs สำหรับการแชร์พื้นที่ผู้ใช้อย่างง่าย ไม่จำเป็นต้องใช้การเข้ารหัสแบบไวร์ไลน์ดังนั้นจึงไม่ใช่ปัจจัยที่มีความหมายสำหรับเรา
สำหรับคำถามอื่น ๆ ดูเหมือนว่ามีข้อกำหนดหลักหกประการสำหรับสิ่งที่คุณกำลังมองหา:
- เข้ารหัสการรับส่งข้อมูลบนสาย
- เข้ารหัสการรับรองความถูกต้อง
- ความหมายของ Posix
- การบังคับใช้ที่แข็งแกร่งของ ACL บนเซิร์ฟเวอร์
- ไม่ใช่ userland
- มีการใช้งานจริง
ฉันสงสัยว่าคะแนน 5 และ 6 จะเป็นนักฆ่าที่นี่ แต่ที่นี่จะไป (เช่นนี้เป็นจุดที่ตารางจะมีประโยชน์จริงๆแต่ markdown / StackExchange ไม่สนับสนุนมัน)
NFSv3 + IPSec
- เข้ารหัสบนสายผ่าน
- ไม่มีการรับรองความถูกต้องเข้ารหัสล้มเหลว
- Posix semantics, pass
- ไม่มีการบังคับใช้ที่แข็งแกร่งของ ACL ของเซิร์ฟเวอร์ที่ใช้ล้มเหลว
- ไม่ใช่ userland, pass
- ใช้งานจริงผ่าน
NFSv4 + Krb + IPSec
- เข้ารหัสบนสายผ่าน
- การพิสูจน์ตัวตนที่เข้ารหัสผ่าน
- Posix semantics, pass
- การบังคับใช้ที่แข็งแกร่งของ ACLs ที่ใช้เซิร์ฟเวอร์ผ่าน
- ไม่ใช่ userland, pass
- ไม่ได้ใช้จริงล้มเหลว
CIFS
- ไม่เข้ารหัสบนสายล้มเหลว
- การพิสูจน์ตัวตนที่เข้ารหัส
- Posix semantics, pass (Samba & เคอร์เนลตอนนี้ Windows มีเลเยอร์ Posix ตั้งแต่วัน NT)
- การบังคับใช้ที่แข็งแกร่งของ ACLs ที่ใช้เซิร์ฟเวอร์ผ่าน
- ไม่ใช่ userland, pass
- ใช้งานจริงผ่าน
CIFS + IPSec
- เข้ารหัสบนสายผ่าน
- การพิสูจน์ตัวตนที่เข้ารหัส
- Posix semantics, pass (Samba & Kernel now)
- การบังคับใช้ที่แข็งแกร่งของ ACLs ที่ใช้เซิร์ฟเวอร์ผ่าน
- ไม่ใช่ userland, pass
- ไม่ได้ใช้จริงล้มเหลว
SSHFS
- เข้ารหัสบนสายผ่าน
- การพิสูจน์ตัวตนที่เข้ารหัสผ่าน
- Posix semantics, pass
- การบังคับใช้ที่แข็งแกร่งของ ACLs ที่ใช้เซิร์ฟเวอร์ผ่าน
- คือ userland, ล้มเหลว
- ใช้งานจริงผ่าน
เอเอฟพี / netatalk
- การเข้ารหัสบนสายล้มเหลว
- การพิสูจน์ตัวตนที่เข้ารหัสผ่าน
- Posix semantics, pass
- การบังคับใช้ที่แข็งแกร่งของ ACLs ที่ใช้เซิร์ฟเวอร์ผ่าน
- ไม่ใช่ userland, pass
- มีการใช้งานจริงล้มเหลว
และฉันไม่ได้สัมผัสกับระบบไฟล์แบบกระจายที่นั่น มีเพียงสิ่งเดียวเท่านั้นที่ทำได้ทั้งหมด บางคนเข้ามาใกล้ (CIFS) และบางคนก็อยู่ที่นั่น แต่ก็ไม่มีใครใช้มัน (NFS4 + IPSec, CIFS + IPSec) ด้วยเหตุผลบางอย่างระบบไฟล์เครือข่ายที่ปลอดภัยเป็นสิ่งที่ได้รับการประนีประนอมเป็นจำนวนมากในช่วงหลายปีที่ผ่านมา