Надежность PXE


1

Я понимаю, что PXE реализован с использованием TFTP через UDP - ни один из этих протоколов не проверяет целостность, что может показаться важным для чего-то вроде операционной системы - есть ли какая-либо проверка целостности в другом месте до загрузки ОС? каждая операционная система должна сначала выполнить собственную проверку целостности? (Это кажется плохой идеей) - или это просто не достаточно важно по какой-то причине?

Ответы:


2

PXE - это только часть вашей «Среды сетевой подготовки» ... PXE может быть защищен сегодня с помощью безопасной загрузки (UEFI) или в прошлом с помощью спецификации BIS.

Роль PXE останавливается, когда последняя NBP (программа сетевой загрузки) в цепочке загрузки перестает использовать API-интерфейсы PXE (интерфейс программы Aplication) с того момента, когда безопасность должна быть реализована загружаемой / развертываемой сборкой программного обеспечения.

Сегодня «Сетевые среды обеспечения», такие как WDS / MDT / SCCM, имеют множество функций безопасности, таких как DHCP MAC & amp; Фильтры архитектуры, ограничения DOMAIN и т. Д. И т. Д. И т. Д.


Я не спрашивал о безопасности, скорее о целостности
user2813274

целостность является следствием вашей безопасности
Pat

у вас есть точка зрения, я думаю, я должен быть более конкретным с вопросом.
user2813274
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.