12. Appendice

12.1. Les systèmes de fichiers réseaux

Ce guide pratique ne concerne pas les systèmes de fichiers réseaux, mais je me dois de les mentionner.

Voici une brève liste de ceux que je connais :

12.1.1. Le système de fichiers Andrew : AFS

12.1.2. CODA

Coda est un système de fichiers distribué, avec des fonctionnalités avancées telle que le fonctionnement en mode déconnecté, et la réplication de serveurs.

12.1.3. Le système de fichiers réseaux (Unix) : NFS

12.1.4. Le protocole central de NetWare (Novell NetWare) : NCP

12.1.5. Blocs de message serveur (Windows 3.x/9x/NT) : SMB

Ce protocole est utilisé dans le monde Windows.

12.1.6. Intermezzo

Intermezzo est un système de fichiers distribué pour Linux. Il es inspiré de Coda, mais utilise les disques comme tampons persistants. Intermezzo supporte les opérations en mode déconnecté, mais n'incorpore pas encore de système d'identification.

12.2. Les systèmes de fichiers chiffrés

12.2.1. Le système de fichiers chiffré : CFS

  • Page d'accueil : ?

  • Téléchargement : ?

  • Auteur : Matt Blaze .

  • Licence : ?

  • Accès : lecture/écriture, utilisant DES/3DES.

CFS met les services de chiffrement dans le système de fichiers Unix™. Il supporte l'enregistrement sécurisé au niveau système au travers d'une interface système de fichier Unix standard pour crypter les fichiers. Les utilisateurs associent une clé cryptographique avec le répertoire qu'ils veulent protéger. Les fichiers dans ce répertoire (tout comme les composantes de chemin d'accès) sont chiffrés et déchiffrés de façon transparente avec la clé spécifiée sans autre intervention de l'utilisateur. Le fichier en clair n'est jamais enregistré sur le disque ou envoyé sur un serveur de fichier distant. CFS emploie une nouvelle combinaison de flux DES et des modes « codebook cipher » pour fournir une haute sécurité avec de bonnes performances sur une station de travail moderne. CFS peut utiliser n'importe quel système de fichiers disponible pour son enregistrement sous-jacent sans modification, y comprit les serveur de fichiers distants tel que NFS. Les fonctions d'administration système, telles que les sauvegardes, fonctionnent de façon normale et sans besoin de connaître la clé.

12.2.2. Le système de fichiers chiffré transparent : TCFS

La principale différence entre TCFS et CFS est la transparence obtenue par les utilisateurs en utilisant TCFS. En fait, CFS fonctionne dans l'espace utilisateur tandis que TCFS fonctionne dans l'espace noyau d'où des performances et une sécurité accrue. Les fonctions du module dynamique de chiffrement autorisent l'utilisateur à spécifier le moteur de chiffrement de son choix devant être utilisé par TCFS. Actullement disponible sous Linux seulement, TCFS sera bientôt aussi disponible pour NetBSD, et supportera aussi dans un futur proche d'autres systèmes de fichier que NFS.

12.2.3. Système de fichiers Sécurisé : SFS

(A faire : http://www.cs.auckland.ac.nz/~pgut001/sfs/index.html)

12.2.4. Le système de fichiers stéganographique pour Linux : VS3FS

fspatch est un patch du noyau qui introduit le support du système de fichiers stéganographique (connut précédemment comme vs3fs, un système de fichiers de type expérimental qui non seulement chiffre toutes les informations sur le disque, mais aussi essaie de cacher cette information de telle manière qu'il ne peut être prouvé que l'information existe sur le disque. Cela vous permet de garder des informations sensibles sur un disque, sans être susceptible d'être forcé de révéler cette information. Même sous des circonstances extrêmes, des documents factices peuvent être enregistrés sur les autres parties du disque, pour lesquels un mot de passe est nécessaire pour être révélé. Il ne devrait pas être possible de déterminer si d'autres informations résident sur le disque.

12.3. Outils de test de performance disque

12.3.1. IOzone

IOzone est un banc de performance pour les opérations de système de fichier. Il génère et mesure une grande variété d'opérations. IOzone a été porté sur bon nombre de machines et tourne sur de nombreux systèmes d'exploitation.

12.4. Ecrire votre propre pilote de système de fichiers

12.4.1. DOS

Je n'est pas encore vu de bonne page sur l'écriture d'un pilote pour système de fichier DOS sur le net (Network redirectors). La meilleure source est la liste d'interruption de Ralf Brown et le code source de iHPFS.

12.4.2. OS/2

12.4.3. Windows NT

La page du kit IFS de Microsoft (http://www.microsoft.com/ddk/IFSkit/) sera le meilleur moyen de se mettre au développement système de fichiers sous NT (même avec son coût d'environ 1000 dollars US).

Pour plus d'informations sur l'écriture de pilotes pour systèmes de fichiers pour Windows NT, consultez http://www.ing.umu.se/~bosse/ par <>.

12.5. Documents Connexes

Hosting by: Hurra Communications GmbH
Generated: 2007-01-26 18:01:27