Andmeturve konspekt / kokkuvõte
· Andmete muutmine käis peaserveris, sekundaarsed hoidsid koopiat ja jagasid seda
· Kliendid esitasid üle võrgu serverile getpwent() jms päringuid
· Protokollid kasutavad kaugprotseduure (SunRPC)
· Turvalisust eriti polnudki - kõik võisid teha protokolle, kergesti võltsitav, kergesti
pealtkuulatav
NIS+
· NIS edasiarendus (sisuliselt hoopis uus süsteem)
· Domeenid on hierarhilised
· Igal domeenil on endiselt primaarne ja sekundaarsed serverid
· Alamdomeenidel on võimalik erinev administratiivne alluvus
· Lisatud turvalisus! - krüpto kasutus
· Domeenide hierarhias ja tabelites saab kehtestada juurdepääsuõigusi
· Endiselt saab kasutada lisaks süsteemsetele ka kasutaja defineeritud tabeleid
NIS+ tööpõhimõte
· Kasutatakse turvalisi kaugprotseduure (Secure RPC) -- krüptimise ja iga päringu
autentimisega
· Krüptimiseks DES (Data Encryption Standard), autentimiseks Diffie-Hellmanni
võtmevahetus