Илья Зонов
ведущий
ведущий
ведущий
гость
Финал Distributed Systems посвящён безопасности. После конфиденциальности, целостности и доступности разговор переходит к threat modeling: сначала определить активы, угрозы и нежелательные действия, потом выбирать policy и mechanism. Authentication, authorization и audit остаются разными обязанностями.
Принципы secure design становятся решениями. Fail-safe defaults означают запрет по умолчанию; separation of privilege не отдаёт критическое действие одной сущности; complete mediation проверяет каждый доступ. Open design и simplicity уменьшают сложность, а defense in depth ограничивает ущерб от пробитого слоя.
Криптографический блок сравнивает symmetric и asymmetric encryption, распределение ключей и защиту на уровне приложения. Authentication строится из knowledge, possession и inherence factors; несколько факторов снижают риск компрометации. Continuous authentication перепроверяет контекст сессии, а reflection attacks показывают, зачем протоколам нужны nonce и разные ключи.
Затем — blockchain, authorization и делегирование. RBAC связывает права с ролями, ABAC добавляет атрибуты, capabilities передают ограниченное полномочие. На границе работают firewalls, внутри — detection и monitoring, где recall балансируют с precision и усталостью от алертов.