Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
А4_Методичка.doc
Скачиваний:
0
Добавлен:
01.01.2020
Размер:
3.79 Mб
Скачать

Способи забезпечення надійності

У системах NetWare передбачений ряд функцій, які забезпечують надійність системи і цілісність даних. Нижче перераховані функції, що забезпечують захист усіх частин сервера: від пристроїв збереження даних до критичних файлів ПП. Наявність таких функцій дозволяє NetWare забезпечити дуже високий рівень надійності КМ.

Засоби забезпечення надійності SFT I: перевірка читання після запису (після запису на НЖД кожен блок даних негайно зчитується в ОП для перевірки читання. Первісний зміст блоку не стирається до закінчення перевірки. Якщо дані не читаються, вони записуються в інший блок НЖД, а перший блок позначається як дефектний); дублювання каталогів. NetWare зберігає копію структури кореневого каталогу (якщо псується основна структура, то починає використовуватися резервна); дублювання таблиці розміщення файлів FAT (NetWare зберігає копію FAT і використовує її при псуванні основної таблиці FAT); оперативне виправлення 1 (Hot Fix 1), що воправляється в записі / перезаписі даних з дефектних блоків у спеціальну резервну область НЖД; контроль UPS;

Засоби забезпечення надійності SFT II: дзеркальне відображення НЖД, підключених до одного дискового контролера (Disk Mirroring); диплексування НЖД, підключених до різних дискових контролерів (Disk Duplexing); оперативне виправлення 2 (Hot Fix 2), що виражається в повторному виконанні операції читання на відбитому НЖД і запис даних у резервну область; система відстеження транзакций (TTS).

Засоби забезпечення надійності SFT III полягають у повному динамічному дзеркальному відображенні двох серверів, що можуть знаходиться на значному видаленні один від одного (при використанні оптоволоконного кабелю для міжсерверного зв'язку - до 4 км).

Засоби забезпечення надійності рівнів SFT I і SFT II реалізовані в NetWare v3.11, NetWare v3.12 і NetWare v4.x. Рівень надійності SFT III реалізований поки тільки в NetWare SFT III v3.11.

Засоби захисту інформації

Засоби захисту інформації вбудовані в NetWare на базових рівнях ОС, а не є надбудовою у виді додатка. Оскільки NetWare використовує на файлі-сервері особливу структуру файлів, то користувачі не можуть одержати доступ до мережевих файлів, навіть якщо вони одержать фізичний доступ до файлу-сервера.

ОС NetWare містять механізми захисту наступних рівнів: - захист інформації про користувача; захист паролем; захист каталогів; захист файлів; міжмережевий захист.

У 1983 році фірма Novell ввела в систему концепцій ЛКМ поняття імені користувача, пароля і характеристики користувача (user profile). Характеристика користувача містить перелік ресурсів, до яких користувач має доступ, і права, якими він володіє при роботі з цими ресурсами. Адміністратор КМ може обмежити права користувача по входу в мережу датою, часом і конкретними РС. Засоби виявлення порушень захисту і блокування дій порушника повідомляють адміністратора КМ про спроби несанкціонованого доступу.

У версії NetWare 3.12 паролі зберігаються на сервері в зашифрованому виді. Пароль, що задається користувачем, передається по кабелі також у зашифрованому виді, що забезпечує захист від спроб довідатися пароль шляхом "прослуховування" КМ.

У версії NetWare 4.x використана більш надійна схема ідентифікації користувача при логічному вході в КМ, заснована на використанні технології захисту RSA public key/private key. При використанні цієї технології пароль і особистий ключ користувача ніколи не передаються по кабелях, що цілком виключає можливість довідатися чужий пароль.