К основному содержимому
все выпуски
Code of Architecture · выпуск 29

Distributed Systems — выпуск 9

1:36:08

Участники выпуска

Содержание

Что обсудили голосом

Финал Distributed Systems посвящён безопасности. После конфиденциальности, целостности и доступности разговор переходит к threat modeling: сначала определить активы, угрозы и нежелательные действия, потом выбирать policy и mechanism. Authentication, authorization и audit остаются разными обязанностями.

Принципы secure design становятся решениями. Fail-safe defaults означают запрет по умолчанию; separation of privilege не отдаёт критическое действие одной сущности; complete mediation проверяет каждый доступ. Open design и simplicity уменьшают сложность, а defense in depth ограничивает ущерб от пробитого слоя.

Криптографический блок сравнивает symmetric и asymmetric encryption, распределение ключей и защиту на уровне приложения. Authentication строится из knowledge, possession и inherence factors; несколько факторов снижают риск компрометации. Continuous authentication перепроверяет контекст сессии, а reflection attacks показывают, зачем протоколам нужны nonce и разные ключи.

Затем — blockchain, authorization и делегирование. RBAC связывает права с ролями, ABAC добавляет атрибуты, capabilities передают ограниченное полномочие. На границе работают firewalls, внутри — detection и monitoring, где recall балансируют с precision и усталостью от алертов.

Серия по книге
Distributed Systems
Maarten van Steen, Andrew S. Tanenbaum
Плейлист книги